Kas ir netiešā grantu plūsma?
Kas ir netiešā grantu plūsma?

Video: Kas ir netiešā grantu plūsma?

Video: Kas ir netiešā grantu plūsma?
Video: Factris Latvija - BiSMART konference GUDRAIS UZŅĒMUMS 2021 - Vieda finanšu plānošana 2024, Aprīlis
Anonim

The Netieša dotācija ir OAuth 2.0 plūsma ko klienta puses lietotnes izmanto, lai piekļūtu API. Šajā dokumentā mēs veiksim darbības, kas nepieciešamas, lai to īstenotu: iegūstiet lietotāja atļauju, iegūstiet pilnvaru un piekļūstiet API, izmantojot pilnvaru.

Jautāja arī, kas ir netiešā dotācija?

The Netieša dotācija Tips ir veids, kā vienas lapas JavaScript lietotnei iegūt piekļuves pilnvaru bez starpposma koda apmaiņas darbības. Sākotnēji tas tika izveidots lietošanai JavaScript lietotnēs (kurās nav iespējams droši glabāt noslēpumus), taču tas ir ieteicams tikai īpašās situācijās.

Papildus iepriekš minētajam, vai netiešā dotācija ir droša? Netieša dotācija ir vairāk drošs tādā nozīmē, ka tas neatklātu klienta noslēpumu, ko var koplietot jūsu iekšējās lietojumprogrammās. Galvenais iemesls, kāpēc nevajadzētu izmantot slepeno atslēgu, ir tas, ka nevarat uzticēties ierīcei aizsargāt slepenā atslēga.

Papildus tam, kas ir OAuth2 netiešā plūsma?

The OAuth2 netiešs grants ir citu autorizācijas piešķīrumu variants. Tas ļauj klientam iegūt piekļuves pilnvaru (un id_token, ja tiek izmantots OpenId Connect) tieši no autorizācijas galapunkta, nesazinoties ar marķiera galapunktu un neautentificējot klientu.

Kas ir autorizācijas piešķiršana?

The Autorizācija Kods dotācija veidu izmanto konfidenciāli un publiski klienti, lai apmainītos ar autorizācija piekļuves pilnvaras kods. Kad lietotājs atgriežas pie klienta, izmantojot novirzīšanas URL, lietojumprogramma saņems autorizācija kodu no URL un izmantojiet to, lai pieprasītu piekļuves pilnvaru.

Ieteicams: