Какво представлява Grant type в OAuth2?
Какво представлява Grant type в OAuth2?

Видео: Какво представлява Grant type в OAuth2?

Видео: Какво представлява Grant type в OAuth2?
Видео: OpenID Connect. Теория 2024, Ноември
Anonim

В OAuth 2.0 терминът „ вид безвъзмездна помощ ” се отнася до начина, по който приложението получава токен за достъп. OAuth 2.0 дефинира няколко видове безвъзмездни средства , включително потока на код за оторизация.

Хората също така питат какви са различните видове грантове в OAuth2?

Спецификацията на OAuth дефинира четири различни безвъзмездни средства въз основа на естеството на клиентското приложение: Client Credentials Грант.

  • Предоставяне на идентификационни данни на клиента. Фигура 2: Работен поток за предоставяне на идентификационни данни на клиента.
  • Предоставяне на код за оторизация.
  • Неявно предоставяне.
  • Предоставяне на парола на собственика на ресурса.

Освен това, какво представлява имплицитният тип на предоставяне в OAuth2? В Неявен вид безвъзмездна помощ е начин едностранично JavaScript приложение да получи токен за достъп без междинна стъпка за обмен на код. Първоначално е създаден за използване от JavaScript приложения (които нямат начин за безопасно съхраняване на тайни), но се препоръчва само в конкретни ситуации.

Съответно, какво е Grant в OAuth2?

Спецификацията OAuth 2.0 е гъвкава рамка за оторизация, която описва редица безвъзмездни средства („методи“) за клиентско приложение за придобиване на токен за достъп (който представлява разрешението на потребителя за достъп на клиента до техните данни), който може да се използва за удостоверяване на заявка към крайна точка на API.

Какво е Grant_type?

От OAuth2 RFC: Разрешението за упълномощаване е идентификационен номер, представляващ оторизацията на собственика на ресурса (за достъп до неговите защитени ресурси), използван от клиента за получаване на токен за достъп. В тип_грант =password означава, че изпращате потребителско име и парола до крайната точка /token.

Препоръчано: