Qu'est-ce que le type de subvention dans l'API Web ?
Qu'est-ce que le type de subvention dans l'API Web ?

Vidéo: Qu'est-ce que le type de subvention dans l'API Web ?

Vidéo: Qu'est-ce que le type de subvention dans l'API Web ?
Vidéo: API vs SDK: quelle est la différence? 2024, Décembre
Anonim

Application types de subventions (ou flux) sont des méthodes par lesquelles les applications peuvent obtenir des jetons d'accès et par lesquelles vous accorder accès limité à vos ressources à une autre entité sans exposer les informations d'identification. Le protocole OAuth 2.0 prend en charge plusieurs les types de subventions , qui permettent différentes les types d'accès.

À ce sujet, quel est le type de subvention ?

Dans OAuth 2.0, le terme type de subvention ” fait référence à la façon dont une application obtient un jeton d'accès. OAuth 2.0 définit plusieurs types de subventions , y compris le flux de code d'autorisation.

À côté de ci-dessus, quels sont les différents types de subventions dans OAuth2 ? La spécification OAuth définit quatre différentes subventions en fonction de la nature de l'application client: Identifiants du client Accorder.

  • Octroi des informations d'identification du client. Figure 2: Flux de travail d'attribution des informations d'identification du client.
  • Octroi de code d'autorisation.
  • Subvention implicite.
  • Octroi des identifiants de mot de passe du propriétaire de la ressource.

À côté de ci-dessus, qu'est-ce que le type d'octroi d'autorisation ?

Les Autorisation Code type de subvention est utilisé par des clients confidentiels et publics pour échanger un autorisation code pour un jeton d'accès. Une fois que l'utilisateur est revenu au client via l'URL de redirection, l'application obtiendra le autorisation code à partir de l'URL et l'utiliser pour demander un jeton d'accès.

Qu'est-ce que Grant dans OAuth2 ?

La spécification OAuth 2.0 est un cadre d'autorisation flexible qui décrit un certain nombre de subventions (« méthodes ») permettant à une application cliente d'acquérir un jeton d'accès (qui représente l'autorisation d'un utilisateur pour le client d'accéder à ses données) qui peut être utilisé pour authentifier une demande auprès d'un point de terminaison d'API.

Conseillé: