Co to jest niejawny przepływ dotacji?
Co to jest niejawny przepływ dotacji?

Wideo: Co to jest niejawny przepływ dotacji?

Wideo: Co to jest niejawny przepływ dotacji?
Wideo: Webinar - Kredyt technologiczny 2024, Listopad
Anonim

ten Dotacja niejawna to protokół OAuth 2.0 pływ używane przez aplikacje po stronie klienta w celu uzyskania dostępu do interfejsu API. W tym dokumencie omówimy kroki potrzebne do wdrożenia tego: uzyskaj autoryzację użytkownika, uzyskaj token i uzyskaj dostęp do API za pomocą tokena.

Zapytano również, co to jest dotacja niejawna?

ten Dotacja niejawna Type to sposób, w jaki jednostronicowa aplikacja JavaScript może uzyskać token dostępu bez pośredniego kroku wymiany kodu. Został pierwotnie stworzony do użytku przez aplikacje JavaScript (które nie mają sposobu na bezpieczne przechowywanie sekretów), ale jest zalecany tylko w określonych sytuacjach.

Poza powyższym, czy dotacja niejawna jest bezpieczna? Dotacja niejawna Jest więcej bezpieczne w tym sensie, że nie ujawniłby tajnego klucza klienta, który może być współużytkowany przez aplikacje wewnętrzne. Głównym powodem, dla którego nie powinieneś używać tajnego klucza, jest to, że nie możesz zaufać urządzeniu ochraniać tajny klucz.

Poza tym, czym jest niejawny przepływ OAuth2?

ten Niejawny protokół OAuth2 grant jest wariantem innych autoryzacji. Umożliwia klientowi uzyskanie tokenu dostępu (i id_token w przypadku korzystania z OpenId Connect) bezpośrednio z punktu końcowego autoryzacji, bez kontaktowania się z punktem końcowym tokenu ani uwierzytelniania klienta.

Co to jest udzielanie autoryzacji?

ten Upoważnienie Kod dotacja typ jest używany przez klientów poufnych i publicznych do wymiany i upoważnienie kod dla tokena dostępu. Gdy użytkownik wróci do klienta za pośrednictwem adresu URL przekierowania, aplikacja otrzyma upoważnienie kod z adresu URL i użyj go do zażądania tokena dostępu.

Zalecana: