Jakie są różne typy uprawnień w OAuth2?
Jakie są różne typy uprawnień w OAuth2?

Wideo: Jakie są różne typy uprawnień w OAuth2?

Wideo: Jakie są różne typy uprawnień w OAuth2?
Wideo: Czym Jest i Jak Działa OAuth2? 2024, Kwiecień
Anonim

Specyfikacja OAuth definiuje cztery różne dotacje w oparciu o charakter aplikacji klienckiej: Poświadczenia klienta Dotacja.

  • Przyznanie poświadczeń klienta. Rysunek 2: Przepływ pracy przyznawania poświadczeń klienta.
  • Przyznanie kodu autoryzacyjnego.
  • Dotacja niejawna.
  • Przyznaj poświadczenia hasła właściciela zasobu.

W ten sposób, co to jest typ Grant w OAuth2?

W OAuth 2.0 termin „ typ dotacji ” odnosi się do sposobu, w jaki aplikacja uzyskuje token dostępu. OAuth 2.0 definiuje kilka typy dotacji , w tym przepływ kodu autoryzacji.

Po drugie, czym jest Grant_type? Z OAuth2 RFC: Przyznanie autoryzacji to poświadczenie reprezentujące autoryzację właściciela zasobu (aby uzyskać dostęp do chronionych zasobów) używane przez klienta w celu uzyskania tokenu dostępu. ten grant_type =password oznacza, że wysyłasz nazwę użytkownika i hasło do punktu końcowego /token.

Poza tym, co to jest typ przyznania autoryzacji?

ten Upoważnienie Kod typ dotacji jest używany przez klientów poufnych i publicznych do wymiany i upoważnienie kod dla tokena dostępu. Gdy użytkownik wróci do klienta za pośrednictwem adresu URL przekierowania, aplikacja otrzyma upoważnienie kod z adresu URL i użyj go do zażądania tokena dostępu.

Co to jest typ Grant w Web API?

Podanie typy dotacji (lub przepływy) to metody, za pomocą których aplikacje mogą uzyskiwać Tokeny Dostępu i za pomocą których można dotacja ograniczony dostęp do Twoich zasobów innej jednostce bez ujawniania poświadczeń. Protokół OAuth 2.0 obsługuje kilka typy z dotacje , które pozwalają na różne typy dostępu.

Zalecana: