要扩展planetjones的答案,只要谷歌可以为您的应用程序解析DNS,url oauth2应该在防火墙后面工作。由于我们试图使用非完全限定的域名,因此我们遇到了一些问题让oauth2在我们的防火墙后工作。
如果您的客户端可以设置Authorizatioon标头,OAuth应该可以正常使用POST和GET。客户端应该创建所有请求,只要它遵循重定向,这应该没问题 - 从来没有(据我所知)外部服务器启动入站连接的情况。
为了增加信心,请尝试使用防火墙后面的现有第三方服务来验证OAuth。 这个 看起来是一个很好的起点和 这个 是跟踪OAuth调用流程的权威指南。