megint a webes felületen kérte a logint
vs
OAuth 2.0 authorization requests from native apps should only be made through external user-agents, primarily the user's browser. This specification details the security and usability reasons why this is the case and how native apps and authorization servers can implement this best practice.
Ettől függetlenül lehet, hogy el van baszva; bár én az utóbbi ~3 évben pöcögtettem OAuthot pár helyen, és a legtöbb ilyen error (a webes felületen ragad a user) kinda PEBKAC volt. Szar böngésző, feleslegesen tiltott in-app-linkek (pedig a assetlinks.json korrekten ott van a webhelyen), stb.
Nem azt mondom, nem tudhatja a user, hogy a random ~15 éves Nokiáról portolt Opera Minije nem támogatja a modern webet, de... szóval na :D