Mi a hatókör az oauth2-ben?
Mi a hatókör az oauth2-ben?

Videó: Mi a hatókör az oauth2-ben?

Videó: Mi a hatókör az oauth2-ben?
Videó: КАК НАСТРОИТЬ L4D2 2024, Lehet
Anonim

Hatály egy olyan mechanizmus az OAuth 2.0-ban, amely korlátozza az alkalmazások hozzáférését a felhasználói fiókokhoz. Egy pályázat kérhet egyet vagy többet hatóköröket , ez az információ megjelenik a felhasználó számára a hozzájárulási képernyőn, és az alkalmazáshoz kiadott hozzáférési token a következőre korlátozódik: hatóköröket megadott.

Azt is tudni kell, hogy mi a hatókör az API-ban?

Hatókör . Minden OAuth 2.0 kliens és hozzáférési jogkivonat rendelkezik a hatálya . Az hatálya korlátozza azokat a végpontokat, amelyekhez az ügyfél hozzáfér, és azt, hogy az ügyfél rendelkezik-e olvasási vagy írási hozzáféréssel egy végponthoz. Hatókör a Merchant Centerben vagy a API ügyfelek végpontja egyetlen projekthez, amikor létrehoz egy API ügyfél.

A fentieken kívül hogyan használhatom az OAuth2-t? Magas szinten négy lépést kell követnie:

  1. Szerezze be az OAuth 2.0 hitelesítési adatokat a Google API-konzolból.
  2. Szerezzen hozzáférési tokent a Google engedélyezési szerveréről.
  3. Küldje el a hozzáférési tokent egy API-nak.
  4. Ha szükséges, frissítse a hozzáférési tokent.

Ilyen módon mi az OpenID hatóköre?

OpenID Csatlakozás (OIDC) hatóköröket ezeket az alkalmazás használja a hitelesítés során, hogy engedélyezze a hozzáférést a felhasználó adataihoz, például a névhez és a képhez. Minden egyes hatálya felhasználói attribútumok készletét adja vissza, amelyeket jogcímeknek nevezünk. Az hatóköröket az alkalmazásnak azt kell kérnie, hogy mely felhasználói attribútumokra van szüksége az alkalmazásnak.

Az OAuth2 használja a JWT-t?

mivel OAuth2 egy engedélyezési keretrendszer, ahol a keretrendszer által meghatározott általános eljárások és beállítások vannak. Az OAuth 2.0 meghatároz egy protokollt és JWT token formátumot határoz meg. Az OAuth képes használat bármelyik JWT token formátumként vagy hozzáférési jogkivonatként, amely egy hordozó token. Leginkább OpenID csatlakozik használd a JWT-t mint token formátum.

Ajánlott: