Cliente finaliza um pedido, a aplicação do cliente apresenta os formulario solicitantodo credenciais (senha e login), a aplicação do cliente envia a senha, login e o id da aplicação para o servidor autorizar (servidor de autorização valida tudo), devolve para a applicação cliente. Aplicação cliente debita a conta do cliente usando token para o servidor de recursos, o servidor de recursos valida o token e debita a conta, a confirmação para o servidor de autorização com um ok, e mostra a confirmação para o cliente.