동의합니다. 다만 참고로, 이 코드는 Omniauth의 OAuth2 플로우를 사용합니다(다른 것들도 모두 그렇습니다). 그리고 이 코드(discourse/app/services/discourse_id/register.rb at 62942ee5851b55aa1c0a56dbd3f43af1330ea451 · discourse/discourse · GitHub)에는 클라이언트 시크릿을 얻기 위한 자체적인 등록 메커니즘이 있습니다.
다만, Omniauth가 실제 사용자 속성을 가져오기 위해 OIDC를 사용하는지, 아니면 토큰 인스펙션(endpoint)을 사용하는지는 정확히 확신하지 못하겠습니다.