Mis on Grant OAuth2-s?
Mis on Grant OAuth2-s?

Video: Mis on Grant OAuth2-s?

Video: Mis on Grant OAuth2-s?
Video: Что такое OAuth 2.0 и OpenID Connect за 15 минут 2024, Mai
Anonim

A toetus on juurdepääsulubade hankimise meetod. Otsustades, milline toetused rakendamine sõltub kliendi tüübist, mida lõppkasutaja kasutab, ja kasutuskogemusest, mida soovite oma kasutajatele pakkuda.

Mis on siin OAuth2 lubamise tüüp?

OAuth 2.0-s on termin toetuse tüüp ” viitab sellele, kuidas rakendus saab juurdepääsuloa. OAuth 2.0 määratleb mitu toetuse tüübid , sealhulgas autoriseerimiskoodi voog.

Tea ka, mis on autoriseerimiskoodi andmine? The autoriseerimiskood on ajutine kood mille klient vahetab juurdepääsuloa vastu. Kui rakendus taotleb juurdepääsuluba, autentitakse see taotlus kliendi salajase teabega, mis vähendab ohtu, et ründaja peatab autoriseerimiskood ja kasutavad seda ise.

Arvestades seda, mis on kood Grant?

Volitus Koodi andmine tüüpi kasutavad konfidentsiaalsed ja avalikud kliendid volituste vahetamiseks kood juurdepääsuloa jaoks.

Mis on Grant_type?

OAuth2 RFC-st: autoriseerimisluba on mandaat, mis esindab ressursiomaniku volitusi (juurdepääsuks kaitstud ressurssidele), mida klient kasutab juurdepääsuloa saamiseks. The grant_type =parool tähendab, et saadate kasutajanime ja parooli lõpp-punktile /token.

Soovitan: