Ano ang Grant sa OAuth2?
Ano ang Grant sa OAuth2?

Video: Ano ang Grant sa OAuth2?

Video: Ano ang Grant sa OAuth2?
Video: OAuth 2.0 and OpenID Connect (in plain English) 2024, Disyembre
Anonim

A bigyan ay isang paraan ng pagkuha ng access token. Pagpapasya kung alin mga gawad ang ipatupad ay depende sa uri ng kliyente na gagamitin ng end user, at ang karanasang gusto mo para sa iyong mga user.

Dito, ano ang uri ng Grant sa OAuth2?

Sa OAuth 2.0, ang terminong “ uri ng grant ” ay tumutukoy sa paraan ng pagkuha ng isang application ng token ng pag-access. Tinutukoy ng OAuth 2.0 ang ilan mga uri ng grant , kasama ang daloy ng authorization code.

Alamin din, ano ang authorization code grant? Ang code ng pahintulot ay pansamantala code na ipapalit ng kliyente para sa isang token ng pag-access. Kapag ang application ay humiling para sa token ng pag-access, ang kahilingang iyon ay authenticate sa lihim ng kliyente, na binabawasan ang panganib ng isang attacker na humarang sa code ng pahintulot at ginagamit ito mismo.

Kung isasaalang-alang ito, ano ang isang code Grant?

Ang Awtorisasyon Pagbibigay ng code uri ay ginagamit ng mga kumpidensyal at pampublikong kliyente upang makipagpalitan ng awtorisasyon code para sa isang access token.

Ano ang Grant_type?

Mula sa OAuth2 RFC: Ang pagbibigay ng awtorisasyon ay isang kredensyal na kumakatawan sa pahintulot ng may-ari ng mapagkukunan (upang ma-access ang mga protektadong mapagkukunan nito) na ginagamit ng kliyente upang makakuha ng token ng pag-access. Ang grant_type =Ang ibig sabihin ng password ay nagpapadala ka ng username at password sa /token endpoint.

Inirerekumendang: