用loopback设置oauth2

所以我愿意为我的基于回环的api设置oauth2。 我已经阅读了很多关于如何工作的文档。 现在,当我尝试将其应用于我的api时,我发现的唯一真实的文档是这样的 。 我会清楚的,我不明白。 我明白,我必须调用oauth2.oAuth2Provider()与指定的参数,可能在启动我的服务器之前,但这一切。 我如何提供将用于实际获得授权令牌的URL(好像是在选项中,我曾尝试过,但仍然有一个很好的“未经授权” – 401作为回应)? 什么时候应该调用oauth2.authenticate() ? 令牌如何形成? 我是否可以决定其到期时间? 为什么我要提供一个login页面,如果我可以要求一个带有“密码”授权的令牌? 此外,我试图设置和运行这个,但不幸的是,它告诉我,我没有一个有效的Strongloop API网关lincense。