Qu'est-ce que la portée dans oauth2 ?
Qu'est-ce que la portée dans oauth2 ?

Vidéo: Qu'est-ce que la portée dans oauth2 ?

Vidéo: Qu'est-ce que la portée dans oauth2 ?
Vidéo: OAUTH 2.1 expliqué simplement (même si tu n'es pas dev) ! (Julien Topçu) 2024, Novembre
Anonim

Portée est un mécanisme dans OAuth 2.0 pour limiter l'accès d'une application au compte d'un utilisateur. Une application peut demander un ou plusieurs portées , cette information est ensuite présentée à l'utilisateur dans l'écran de consentement, et le jeton d'accès délivré à l'application sera limité au portées accordé.

A savoir également, quelle est la portée dans l'API ?

Portées . Tous les clients et jetons d'accès OAuth 2.0 ont un portée . Les portée limite les points de terminaison auxquels un client a accès et indique si un client a un accès en lecture ou en écriture à un point de terminaison. Portées sont définis dans le Merchant Center ou avec le API point de terminaison des clients pour un seul projet lors de la création d'un API client.

À côté de ci-dessus, comment utiliser OAuth2 ? À un niveau élevé, vous suivez quatre étapes:

  1. Obtenez les informations d'identification OAuth 2.0 à partir de la console API Google.
  2. Obtenez un jeton d'accès auprès du serveur d'autorisation Google.
  3. Envoyez le jeton d'accès à une API.
  4. Actualisez le jeton d'accès, si nécessaire.

De cette manière, qu'est-ce que la portée OpenID ?

Identifiant ouvert Connexion (OIDC) portées sont utilisés par une application lors de l'authentification pour autoriser l'accès aux détails d'un utilisateur, comme son nom et sa photo. Chaque portée renvoie un ensemble d'attributs utilisateur, appelés revendications. Les portées une application doit demander en fonction des attributs utilisateur dont l'application a besoin.

OAuth2 utilise-t-il JWT ?

Tandis que OAuth2 est un cadre d'autorisation, où il a des procédures générales et des configurations définies par le cadre. OAuth 2.0 définit un protocole & JWT définit un format de jeton. OAuth peut utilisation Soit JWT en tant que format de jeton ou jeton d'accès qui est un jeton au porteur. OpenID se connecte principalement utiliser JWT sous forme de jeton.

Conseillé: