Hvad er implicit OAuth?
Hvad er implicit OAuth?

Video: Hvad er implicit OAuth?

Video: Hvad er implicit OAuth?
Video: ID Tokens VS Access Tokens: What's the Difference? 2024, April
Anonim

Det OAuth2 implicit bevilling er en variant af andre autorisationsbevillinger. Det giver en klient mulighed for at få et adgangstoken (og id_token, når du bruger OpenId Connect) direkte fra godkendelsesslutpunktet uden at kontakte tokenslutpunktet eller godkende klienten.

Når man tager dette i betragtning, hvad er OAuth implicit flow?

OAuth 2.0 Implicit Grant The Implicit flow var en forenklet OAuth-flow tidligere anbefalet til indbyggede apps og JavaScript-apps, hvor adgangstokenet blev returneret med det samme uden et ekstra trin til udveksling af autorisationskode.

Og hvad er implicit godkendelse? Implicit godkendelse (IA) er en teknik, der gør det muligt for smartenheden at genkende sin ejer ved at være bekendt med hans/hendes adfærd. Det er en teknik, der bruger maskinlæringsalgoritmer til at lære brugeradfærd gennem forskellige sensorer på de smarte enheder og opnå brugeridentifikation.

Hvad er så implicit bevillingstype i oauth2?

Det Implicit bevillingstype er en måde for en enkeltsides JavaScript-app at få et adgangstoken uden et mellemliggende kodeudvekslingstrin. Det blev oprindeligt skabt til brug af JavaScript-apps (som ikke har en måde at opbevare hemmeligheder på), men anbefales kun i specifikke situationer.

Er implicit bevilling sikker?

Implicit bevilling er mere sikker i den forstand, at det ikke ville afsløre klienthemmeligheden, som kan deles på tværs af dine interne applikationer. Den primære grund til, at du ikke bør bruge en hemmelig nøgle, er, at du ikke kan stole på enheden beskytte den hemmelige nøgle.

Anbefalede: