Qu'est-ce que le type d'octroi dans OAuth ?
Qu'est-ce que le type d'octroi dans OAuth ?

Vidéo: Qu'est-ce que le type d'octroi dans OAuth ?

Vidéo: Qu'est-ce que le type d'octroi dans OAuth ?
Vidéo: OAuth2 Part 1 | OAuth Dance | Grant Types | JWT | Signature 2024, Peut
Anonim

Dans OAuth 2.0, le terme type de subvention ” fait référence à la manière dont une application obtient un jeton d'accès. Chaque type de subvention est optimisé pour un cas d'utilisation particulier, qu'il s'agisse d'une application Web, d'une application native, d'un appareil sans possibilité de lancer un navigateur Web ou d'applications de serveur à serveur.

Compte tenu de cela, qu'est-ce que le type d'octroi d'autorisation ?

Les Autorisation Code type de subvention est utilisé par des clients confidentiels et publics pour échanger un autorisation code pour un jeton d'accès. Une fois que l'utilisateur est revenu au client via l'URL de redirection, l'application obtiendra le autorisation code à partir de l'URL et l'utiliser pour demander un jeton d'accès.

Aussi, qu'est-ce que Grant_type ? D'après la RFC OAuth2: un octroi d'autorisation est un identifiant représentant l'autorisation du propriétaire de la ressource (pour accéder à ses ressources protégées) utilisé par le client pour obtenir un jeton d'accès. Les type_octroi =password signifie que vous envoyez un nom d'utilisateur et un mot de passe au point de terminaison /token.

Compte tenu de cela, qu'est-ce que le type Grant dans l'API Web ?

Application types de subventions (ou flux) sont des méthodes par lesquelles les applications peuvent obtenir des jetons d'accès et par lesquelles vous accorder accès limité à vos ressources à une autre entité sans exposer les informations d'identification. Le protocole OAuth 2.0 prend en charge plusieurs les types de subventions , qui permettent différentes les types d'accès.

Qu'est-ce que l'octroi de mot de passe ?

Les Octroi de mot de passe type est un moyen d'échanger les informations d'identification d'un utilisateur contre un jeton d'accès. Parce que l'application cliente doit collecter les données de l'utilisateur le mot de passe et l'envoyer au serveur d'autorisation, il n'est pas recommandé que ce accorder être utilisé du tout.

Conseillé: