Mi az engedély típusa az OAuth2-ben?
Mi az engedély típusa az OAuth2-ben?

Videó: Mi az engedély típusa az OAuth2-ben?

Videó: Mi az engedély típusa az OAuth2-ben?
Videó: Erdő Ernő Bácsi meséi - Mi az az erdő? 2024, Lehet
Anonim

Az OAuth 2.0-ban a „ támogatás típusa ” arra utal, hogy egy alkalmazás hogyan kap hozzáférési tokent. Az OAuth 2.0 több dolgot is meghatároz támogatási típusok , beleértve az engedélyezési kód folyamatát.

Az emberek azt is megkérdezik, hogy milyen típusú támogatások léteznek az OAuth2-ben?

Az OAuth specifikáció négyet határoz meg különböző támogatások az ügyfélalkalmazás jellege alapján: Client Credentials Grant.

  • Ügyfél hitelesítő adatainak támogatása. 2. ábra: Ügyfél hitelesítő adatok engedélyezése munkafolyamat.
  • Engedélyezési kód megadása.
  • Implicit Grant.
  • Erőforrás-tulajdonos jelszó hitelesítő adatok engedélyezése.

Ezenkívül mi az implicit engedélyezési típus az OAuth2-ben? Az Implicit támogatás típusa egy mód arra, hogy egy egyoldalas JavaScript-alkalmazás hozzáférési jogkivonatot kapjon közbenső kódcsere lépés nélkül. Eredetileg JavaScript-alkalmazások számára készült (amelyeknek nincs módjuk a titkok biztonságos tárolására), de csak bizonyos helyzetekben ajánlott.

Ennek megfelelően mi a Grant az OAuth2-ben?

Az OAuth 2.0 specifikáció egy rugalmas engedélyezési keretrendszer, amely számos dolgot leír támogatások („módszerek”) egy ügyfélalkalmazás számára, hogy megszerezzen egy hozzáférési jogkivonatot (amely a felhasználó engedélyét jelenti az ügyfél számára az adataihoz való hozzáféréshez), amely felhasználható egy API-végponthoz intézett kérés hitelesítésére.

Mi az a Grant_type?

Az OAuth2 RFC-ből: Az engedélyezési engedély az erőforrás-tulajdonos jogosultságát (védett erőforrásaihoz való hozzáférésre) jelképező hitelesítő adat, amelyet az ügyfél egy hozzáférési jogkivonat beszerzéséhez használ. Az grant_type A =jelszó azt jelenti, hogy felhasználónevet és jelszót küld a /token végpontnak.

Ajánlott: