Какво представлява имплицитният поток на безвъзмездни средства?
Какво представлява имплицитният поток на безвъзмездни средства?

Видео: Какво представлява имплицитният поток на безвъзмездни средства?

Видео: Какво представлява имплицитният поток на безвъзмездни средства?
Видео: POTS Research Update 2024, Април
Anonim

В Неявно предоставяне е OAuth 2.0 поток които приложенията от страна на клиента използват за достъп до API. В този документ ще работим през стъпките, необходими, за да приложим това: получаване на оторизация на потребителя, получаване на токен и достъп до API с помощта на токена.

Също така попитах какво е имплицитно предоставяне?

В Неявно предоставяне Типът е начин едностранично JavaScript приложение да получи токен за достъп без междинна стъпка за обмен на код. Първоначално е създаден за използване от JavaScript приложения (които нямат начин за безопасно съхраняване на тайни), но се препоръчва само в конкретни ситуации.

Освен по-горе, сигурно ли е имплицитното предоставяне? Неявно предоставяне е повече сигурен в смисъл, че няма да разкрие тайната на клиента, която може да бъде споделена във вашите вътрешни приложения. Основната причина, поради която не трябва да използвате таен ключ, е, че не можете да се доверите на устройството защитават тайния ключ.

Освен това, какво представлява имплицитният поток на OAuth2?

В OAuth2 имплицитно grant е вариант на други разрешения. Той позволява на клиента да получи токен за достъп (и id_token, когато използва OpenId Connect) директно от крайната точка за оторизация, без да се свързва с крайната точка на токена, нито да удостоверява клиента.

Какво представлява разрешението?

В Упълномощаване код дарение тип се използва от поверителни и публични клиенти за обмен на разрешение код за токен за достъп. След като потребителят се върне към клиента чрез URL адреса за пренасочване, приложението ще получи разрешение код от URL адреса и го използвайте, за да поискате токен за достъп.

Препоръчано: