Co to jest Grant w OAuth2?
Co to jest Grant w OAuth2?

Wideo: Co to jest Grant w OAuth2?

Wideo: Co to jest Grant w OAuth2?
Wideo: Czym Jest i Jak Działa OAuth2? 2024, Listopad
Anonim

A dotacja to metoda pozyskiwania tokena dostępu. Decydując, które dotacje do wdrożenia zależy od typu klienta, z którego będzie korzystał użytkownik końcowy, oraz od tego, czego oczekujesz od swoich użytkowników.

Co to jest typ Grant w OAuth2?

W OAuth 2.0 termin „ typ dotacji ” odnosi się do sposobu, w jaki aplikacja uzyskuje token dostępu. OAuth 2.0 definiuje kilka typy dotacji , w tym przepływ kodu autoryzacji.

Wiesz również, co to jest przyznawanie kodu autoryzacyjnego? ten Kod autoryzacji jest tymczasowy kod że klient wymieni na token dostępu. Gdy aplikacja wysyła żądanie o token dostępu, żądanie to jest uwierzytelniane kluczem klienta, co zmniejsza ryzyko przechwycenia przez atakującego Kod autoryzacji i używają go samodzielnie.

Biorąc to pod uwagę, czym jest kod Grant?

Autoryzacja Przyznanie kodu typ jest używany przez klientów poufnych i publicznych do wymiany upoważnienia kod dla tokena dostępu.

Co to jest Grant_type?

Z OAuth2 RFC: Przyznanie autoryzacji to poświadczenie reprezentujące autoryzację właściciela zasobu (aby uzyskać dostęp do chronionych zasobów) używane przez klienta w celu uzyskania tokenu dostępu. ten grant_type =password oznacza, że wysyłasz nazwę użytkownika i hasło do punktu końcowego /token.

Zalecana: