Какво представлява Grant type в уеб API?
Какво представлява Grant type в уеб API?

Видео: Какво представлява Grant type в уеб API?

Видео: Какво представлява Grant type в уеб API?
Видео: С.Огородников, Р.Просин, К.Хабаров — Аутентификация и авторизация на платформе ASP.NET Core 2024, Може
Anonim

Приложение видове безвъзмездни средства (или потоци) са методи, чрез които приложенията могат да получат токени за достъп и чрез които вие дарение ограничен достъп до вашите ресурси до друг субект без разкриване на идентификационни данни. Протоколът OAuth 2.0 поддържа няколко видове на безвъзмездни средства , които позволяват различни видове на достъп.

Що се отнася до това, какъв е тип Грант?

В OAuth 2.0 терминът „ вид безвъзмездна помощ ” се отнася до начина, по който приложението получава токен за достъп. OAuth 2.0 дефинира няколко видове безвъзмездни средства , включително потока на код за оторизация.

Освен по-горе, какви са различните видове грантове в OAuth2? Спецификацията на OAuth дефинира четири различни безвъзмездни средства въз основа на естеството на клиентското приложение: Client Credentials Грант.

  • Предоставяне на идентификационни данни на клиента. Фигура 2: Работен поток за предоставяне на идентификационни данни на клиента.
  • Предоставяне на код за оторизация.
  • Неявно предоставяне.
  • Предоставяне на парола на собственика на ресурса.

Освен по-горе, какъв е типът на разрешението?

В Упълномощаване код вид безвъзмездна помощ се използва от поверителни и публични клиенти за обмен на разрешение код за токен за достъп. След като потребителят се върне към клиента чрез URL адреса за пренасочване, приложението ще получи разрешение код от URL адреса и го използвайте, за да поискате токен за достъп.

Какво е Grant в OAuth2?

Спецификацията OAuth 2.0 е гъвкава рамка за оторизация, която описва редица безвъзмездни средства („методи“) за клиентско приложение за придобиване на токен за достъп (който представлява разрешението на потребителя за достъп на клиента до техните данни), който може да се използва за удостоверяване на заявка към крайна точка на API.

Препоръчано: