Aký je typ grantu v protokole OAuth2?
Aký je typ grantu v protokole OAuth2?

Video: Aký je typ grantu v protokole OAuth2?

Video: Aký je typ grantu v protokole OAuth2?
Video: Гараж (4К, комедия, реж. Эльдар Рязанов, 1979 г.) 2024, November
Anonim

V OAuth 2.0 výraz „ typ grantu “označuje spôsob, akým aplikácia získava prístupový token. OAuth 2.0 definuje niekoľko typy grantov vrátane toku autorizačného kódu.

Ľudia sa tiež pýtajú, aké sú rôzne typy grantov v protokole OAuth2?

Špecifikácia OAuth definuje štyri rôzne granty na základe povahy klientskej aplikácie: Poverenia klienta Grant.

  • Udelenie poverení klienta. Obrázok 2: Pracovný postup udeľovania poverení klienta.
  • Udelenie autorizačného kódu.
  • Implicitné udelenie.
  • Udelenie poverení hesla vlastníka zdroja.

Okrem toho, čo je implicitný typ grantu v protokole OAuth2? The Implicitný typ grantu je spôsob, ako jednostránková aplikácia JavaScript získať prístupový token bez prechodného kroku výmeny kódu. Pôvodne bol vytvorený na použitie aplikáciami JavaScript (ktoré nemajú spôsob, ako bezpečne ukladať tajomstvá), ale odporúča sa len v špecifických situáciách.

Čo je teda Grant v OAuth2?

Špecifikácia OAuth 2.0 je flexibilný autorizačný rámec, ktorý popisuje množstvo grantov („metódy“) pre klientsku aplikáciu na získanie prístupového tokenu (ktorý predstavuje povolenie používateľa pre klienta na prístup k ich údajom), ktorý možno použiť na overenie požiadavky na koncový bod API.

Čo je Grant_type?

Z OAuth2 RFC: Udelenie autorizácie je poverenie predstavujúce autorizáciu vlastníka zdroja (na prístup k jeho chráneným zdrojom), ktoré používa klient na získanie prístupového tokenu. The grant_type =password znamená, že odosielate používateľské meno a heslo do koncového bodu /token.

Odporúča: