Jaký je typ udělení v OAuth2?
Jaký je typ udělení v OAuth2?

Video: Jaký je typ udělení v OAuth2?

Video: Jaký je typ udělení v OAuth2?
Video: OAuth Grant Types 2024, Prosinec
Anonim

V OAuth 2.0 výraz „ typ grantu “označuje způsob, jakým aplikace získává přístupový token. OAuth 2.0 jich definuje několik typy grantů , včetně toku autorizačního kódu.

Lidé se také ptají, jaké jsou různé typy grantů v OAuth2?

Specifikace OAuth definuje čtyři různé granty na základě povahy klientské aplikace: Pověření klienta Grant.

  • Udělení přihlašovacích údajů klienta. Obrázek 2: Pracovní postup udělení přihlašovacích údajů klienta.
  • Autorizační kód Udělení.
  • Implicitní udělení.
  • Udělení pověření hesla vlastníka zdroje.

Co je navíc implicitní typ udělení v OAuth2? The Implicitní typ grantu je způsob, jak jednostránková aplikace JavaScript získat přístupový token bez přechodného kroku výměny kódu. Původně byl vytvořen pro použití aplikacemi JavaScript (které nemají způsob, jak bezpečně ukládat tajemství), ale doporučuje se pouze ve specifických situacích.

Co je tedy Grant v OAuth2?

Specifikace OAuth 2.0 je flexibilní autorizační rámec, který popisuje řadu granty („metody“), aby klientská aplikace získala přístupový token (který představuje oprávnění uživatele pro klienta přistupovat k jeho datům), který lze použít k ověření požadavku na koncový bod API.

Co je Grant_type?

Z OAuth2 RFC: Udělení autorizace je pověření představující oprávnění vlastníka zdroje (k přístupu k jeho chráněným zdrojům), které klient používá k získání přístupového tokenu. The grant_type =password znamená, že posíláte uživatelské jméno a heslo do koncového bodu /token.

Doporučuje: