Ano ang uri ng Grant sa OAuth2?
Ano ang uri ng Grant sa OAuth2?

Video: Ano ang uri ng Grant sa OAuth2?

Video: Ano ang uri ng Grant sa OAuth2?
Video: MGA REQUIREMENTS SA PAGPAPA-SURVEY NG LUPA 2024, Mayo
Anonim

Sa OAuth 2.0, ang terminong “ uri ng grant ” ay tumutukoy sa paraan ng pagkuha ng isang application ng token ng pag-access. Tinutukoy ng OAuth 2.0 ang ilan mga uri ng grant , kasama ang daloy ng authorization code.

Nagtatanong din ang mga tao, ano ang iba't ibang uri ng grant sa OAuth2?

Ang pagtutukoy ng OAuth ay tumutukoy sa apat iba't ibang mga gawad batay sa katangian ng aplikasyon ng kliyente: Mga Kredensyal ng Kliyente Grant.

  • Grant ng Mga Kredensyal ng Kliyente. Figure 2: Trabaho ng Paggawad ng Mga Kredensyal ng Kliyente.
  • Pagbibigay ng Authorization Code.
  • Implicit Grant.
  • Grant ng Mga Kredensyal ng Password ng May-ari ng Resource.

Bukod pa rito, ano ang implicit na uri ng grant sa OAuth2? Ang Implicit na Uri ng Grant ay isang paraan para sa isang solong-pahinang JavaScript app na makakuha ng access token nang walang intermediate code exchange step. Ito ay orihinal na nilikha para sa paggamit ng mga JavaScript app (na walang paraan upang ligtas na mag-imbak ng mga lihim) ngunit inirerekomenda lamang sa mga partikular na sitwasyon.

Alinsunod dito, ano ang Grant sa OAuth2?

Ang pagtutukoy ng OAuth 2.0 ay isang flexibile na balangkas ng awtorisasyon na naglalarawan ng ilang mga gawad (“mga pamamaraan”) para sa isang client application na makakuha ng access token (na kumakatawan sa pahintulot ng user para sa client na ma-access ang kanilang data) na maaaring magamit upang patotohanan ang isang kahilingan sa isang API endpoint.

Ano ang Grant_type?

Mula sa OAuth2 RFC: Ang pagbibigay ng awtorisasyon ay isang kredensyal na kumakatawan sa pahintulot ng may-ari ng mapagkukunan (upang ma-access ang mga protektadong mapagkukunan nito) na ginagamit ng kliyente upang makakuha ng token ng pag-access. Ang grant_type =Ang ibig sabihin ng password ay nagpapadala ka ng username at password sa /token endpoint.

Inirerekumendang: