Hvad er Grant-type i OAuth2?
Hvad er Grant-type i OAuth2?

Video: Hvad er Grant-type i OAuth2?

Video: Hvad er Grant-type i OAuth2?
Video: ID Tokens VS Access Tokens: What's the Difference? 2024, November
Anonim

I OAuth 2.0 er udtrykket bevillingstype ” refererer til den måde, en applikation får et adgangstoken på. OAuth 2.0 definerer flere tilskudstyper , herunder autorisationskodeflowet.

Folk spørger også, hvad er forskellige tilskudstyper i OAuth2?

OAuth-specifikationen definerer fire forskellige tilskud baseret på arten af klientapplikationen: Klientlegitimationsoplysninger Give.

  • Bevilling af klientlegitimationsoplysninger. Figur 2: Workflow for bevilling af klientlegitimationsoplysninger.
  • Bevilling af autorisationskode.
  • Implicit bevilling.
  • Bevilling af legitimationsoplysninger til ressourceejer.

Derudover, hvad er implicit bevillingstype i OAuth2? Det Implicit bevillingstype er en måde for en enkeltsides JavaScript-app at få et adgangstoken uden et mellemliggende kodeudvekslingstrin. Det blev oprindeligt skabt til brug af JavaScript-apps (som ikke har en måde at opbevare hemmeligheder på), men anbefales kun i specifikke situationer.

Derfor, hvad er Grant i OAuth2?

OAuth 2.0-specifikationen er en fleksibel autorisationsramme, der beskriver en række bevillinger ("metoder") for en klientapplikation til at erhverve et adgangstoken (som repræsenterer en brugers tilladelse til, at klienten får adgang til deres data), som kan bruges til at autentificere en anmodning til et API-slutpunkt.

Hvad er Grant_type?

Fra OAuth2 RFC: En autorisationsbevilling er en legitimation, der repræsenterer ressourceejerens autorisation (til at få adgang til dens beskyttede ressourcer), der bruges af klienten til at opnå et adgangstoken. Det bevillingstype =password betyder, at du sender et brugernavn og en adgangskode til /token-slutpunktet.

Anbefalede: