Kas ir piešķiršanas veids pakalpojumā OAuth2?
Kas ir piešķiršanas veids pakalpojumā OAuth2?

Video: Kas ir piešķiršanas veids pakalpojumā OAuth2?

Video: Kas ir piešķiršanas veids pakalpojumā OAuth2?
Video: 8. Understanding Assignments 2024, Maijs
Anonim

OAuth 2.0 termins “ dotācijas veids ” attiecas uz veidu, kā lietojumprogramma iegūst piekļuves pilnvaru. OAuth 2.0 definē vairākus dotāciju veidi , tostarp autorizācijas koda plūsma.

Cilvēki arī jautā, kādi ir dažādi OAuth2 dotāciju veidi?

OAuth specifikācija definē četras dažādas dotācijas pamatojoties uz klienta lietojumprogrammas būtību: Klienta akreditācijas dati Piešķirt.

  • Klienta akreditācijas dotācija. 2. attēls. Klienta akreditācijas datu piešķiršanas darbplūsma.
  • Autorizācijas koda piešķiršana.
  • Netieša dotācija.
  • Resursa īpašnieka paroles akreditācijas datu piešķiršana.

Turklāt, kāds ir netiešās piešķiršanas veids pakalpojumā OAuth2? The Netiešās dotācijas veids ir veids, kā vienas lapas JavaScript lietotnei iegūt piekļuves pilnvaru bez starpposma koda apmaiņas darbības. Sākotnēji tas tika izveidots lietošanai JavaScript lietotnēs (kurās nav iespējams droši glabāt noslēpumus), taču tas ir ieteicams tikai īpašās situācijās.

Tātad, kas ir Grant programmā OAuth2?

OAuth 2.0 specifikācija ir elastīga autorizācijas sistēma, kas apraksta vairākus dotācijas (“metodes”) klienta lietojumprogrammai, lai iegūtu piekļuves pilnvaru (kas apzīmē lietotāja atļauju klientam piekļūt saviem datiem), ko var izmantot, lai autentificētu pieprasījumu API galapunktam.

Kas ir Grant_type?

No OAuth2 RFC: autorizācijas piešķiršana ir akreditācijas dati, kas apzīmē resursa īpašnieka pilnvarojumu (piekļuvei aizsargātajiem resursiem), ko klients izmanto, lai iegūtu piekļuves pilnvaru. The dotācijas_veids =parole nozīmē, ka jūs sūtāt lietotājvārdu un paroli galapunktam /token.

Ieteicams: