Съдържание:

Какво е клиентски идентификатор на OAuth 2.0?
Какво е клиентски идентификатор на OAuth 2.0?

Видео: Какво е клиентски идентификатор на OAuth 2.0?

Видео: Какво е клиентски идентификатор на OAuth 2.0?
Видео: Александр Семёнов "Аутентификация OAuth / OpenID Connect в Enterprise и среда Open API" 2024, Ноември
Anonim

Идентификатор на клиента . client_id е публичен идентификатор за приложения. Въпреки че е публичен, най-добре е да не се отгатва от трети страни, така че много реализации използват нещо като шестнадесетичен низ от 32 символа. Той също така трябва да бъде уникален за всички клиенти които обработва сървърът за оторизация.

Освен това, какво е клиентски идентификатор в oauth2?

След като вашето приложение бъде регистрирано, услугата ще издаде „ клиент пълномощия” под формата на a клиент идентификатор и а клиент тайна. В Идентификатор на клиента е публично изложен низ, който се използва от API на услугата за идентифициране на приложението и също така се използва за изграждане на URL адреси за оторизация, които се представят на потребителите.

Впоследствие въпросът е какво е клиентски идентификатор? Вашият клиентски идентификатор , наричан още UCI, е във всички документи, които получавате от нас. Това е осем или десетцифрено число, което изглежда така: 0000-0000 или 00-0000-0000. Ако кандидатствате при нас за първи път, все още няма да имате клиентски идентификатор.

По подобен начин как да получа своя клиентски идентификатор за OAuth?

Заявете клиентски идентификатор за OAuth 2.0 в конзолата на Google API

  1. Отидете в конзолата на Google API.
  2. Изберете проект или създайте нов.
  3. Щракнете върху Продължи, за да активирате Fitness API.
  4. Щракнете върху Отидете до идентификационни данни.
  5. Щракнете върху Нови идентификационни данни, след което изберете OAuth Client ID.
  6. Под Тип приложение изберете Android.

Тайна ли е клиентската идентификация на OAuth?

Да, в идентификационни данни за парола на собственика на ресурса идентификатор на клиента не е изложен никъде на публично, но като цяло би трябвало да е публичен ключ OAuth контекст. Според oAuth стандарт имате нужда и от двете Идентификатор на клиента & Клиентска тайна заедно с потребителски идентификационни данни за генериране на токен за достъп. Това е стандартът, определен от OAuth.

Препоръчано: