Qu'est-ce que Grant dans OAuth2 ?
Qu'est-ce que Grant dans OAuth2 ?

Vidéo: Qu'est-ce que Grant dans OAuth2 ?

Vidéo: Qu'est-ce que Grant dans OAuth2 ?
Vidéo: Qu'est-ce que OAuth2 expliqué simplement ? 2024, Peut
Anonim

UNE accorder est une méthode d'acquisition d'un jeton d'accès. Décider quel subventions à mettre en œuvre dépend du type de client que l'utilisateur final utilisera et de l'expérience que vous souhaitez pour vos utilisateurs.

Ici, qu'est-ce que le type Grant dans OAuth2 ?

Dans OAuth 2.0, le terme type de subvention ” fait référence à la façon dont une application obtient un jeton d'accès. OAuth 2.0 définit plusieurs types de subventions , y compris le flux de code d'autorisation.

Sachez également, qu'est-ce que l'octroi de code d'autorisation ? Les Code d'autorisation est un temporaire code que le client échangera contre un jeton d'accès. Lorsque l'application fait la demande de jeton d'accès, cette demande est authentifiée avec le secret client, ce qui réduit le risque qu'un attaquant intercepte le Code d'autorisation et l'utiliser eux-mêmes.

Compte tenu de cela, qu'est-ce qu'un code Grant ?

L'autorisation Octroi de code type est utilisé par les clients confidentiels et publics pour échanger une autorisation code pour un jeton d'accès.

Qu'est-ce que Grant_type ?

D'après la RFC OAuth2: un octroi d'autorisation est un identifiant représentant l'autorisation du propriétaire de la ressource (pour accéder à ses ressources protégées) utilisé par le client pour obtenir un jeton d'accès. Les type_octroi =password signifie que vous envoyez un nom d'utilisateur et un mot de passe au point de terminaison /token.

Conseillé: