Qu'est-ce que le type d'octroi dans OAuth2 ?
Qu'est-ce que le type d'octroi dans OAuth2 ?

Vidéo: Qu'est-ce que le type d'octroi dans OAuth2 ?

Vidéo: Qu'est-ce que le type d'octroi dans OAuth2 ?
Vidéo: OAuth2, часть 1 | Танец OAuth | Типы грантов | ЮВТ | Подпись 2024, Peut
Anonim

Dans OAuth 2.0, le terme type de subvention ” fait référence à la manière dont une application obtient un jeton d'accès. OAuth 2.0 définit plusieurs types de subventions , y compris le flux de code d'autorisation.

Les gens demandent également quels sont les différents types de subventions dans OAuth2 ?

La spécification OAuth définit quatre différentes subventions en fonction de la nature de l'application client: Identifiants du client Accorder.

  • Octroi des informations d'identification du client. Figure 2: Flux de travail d'attribution des informations d'identification du client.
  • Octroi de code d'autorisation.
  • Subvention implicite.
  • Octroi des identifiants de mot de passe du propriétaire de la ressource.

De plus, qu'est-ce que le type d'octroi implicite dans OAuth2 ? Les Type de subvention implicite est un moyen pour une application JavaScript d'une seule page d'obtenir un jeton d'accès sans étape intermédiaire d'échange de code. Il a été créé à l'origine pour être utilisé par les applications JavaScript (qui n'ont aucun moyen de stocker des secrets en toute sécurité), mais n'est recommandé que dans des situations spécifiques.

Par conséquent, qu'est-ce que Grant dans OAuth2 ?

La spécification OAuth 2.0 est un cadre d'autorisation flexible qui décrit un certain nombre de subventions (« méthodes ») permettant à une application cliente d'acquérir un jeton d'accès (qui représente l'autorisation d'un utilisateur pour le client d'accéder à ses données) qui peut être utilisé pour authentifier une demande auprès d'un point de terminaison d'API.

Qu'est-ce que Grant_type ?

D'après la RFC OAuth2: un octroi d'autorisation est un identifiant représentant l'autorisation du propriétaire de la ressource (pour accéder à ses ressources protégées) utilisé par le client pour obtenir un jeton d'accès. Les type_octroi =password signifie que vous envoyez un nom d'utilisateur et un mot de passe au point de terminaison /token.

Conseillé: