Mi az a Grant az OAuth2-ben?
Mi az a Grant az OAuth2-ben?

Videó: Mi az a Grant az OAuth2-ben?

Videó: Mi az a Grant az OAuth2-ben?
Videó: How to connect to Office 365 with IMAP, Oauth2 and Client Credential Grant Flow 2024, December
Anonim

A támogatást egy hozzáférési token megszerzésének módja. Annak eldöntése, hogy melyik támogatások A megvalósítás a végfelhasználó által használt ügyfél típusától és a felhasználók számára kívánt élménytől függ.

Itt mi az engedély típusa az OAuth2-ben?

Az OAuth 2.0-ban a „ támogatás típusa ” arra utal, hogy egy alkalmazás hogyan kap hozzáférési tokent. Az OAuth 2.0 több dolgot is meghatároz támogatási típusok , beleértve az engedélyezési kód folyamatát.

Tudja azt is, mi az engedélyezési kód megadása? Az megerősítő kód egy átmeneti kód hogy az ügyfél hozzáférési tokenre cseréli. Amikor az alkalmazás kéri a hozzáférési jogkivonatot, a kérést a kliens titkossággal hitelesíti, ami csökkenti annak kockázatát, hogy egy támadó elkapja a megerősítő kód és maguk is használják.

Ezt figyelembe véve mi az a kód Grant?

A felhatalmazás Kód megadása A típust bizalmas és nyilvános ügyfelek használják felhatalmazás cseréjére kód hozzáférési tokenért.

Mi az a Grant_type?

Az OAuth2 RFC-ből: Az engedélyezési engedély az erőforrás-tulajdonos jogosultságát (védett erőforrásaihoz való hozzáférésre) jelképező hitelesítő adat, amelyet az ügyfél egy hozzáférési jogkivonat beszerzéséhez használ. Az grant_type A =jelszó azt jelenti, hogy felhasználónevet és jelszót küld a /token végpontnak.

Ajánlott: