Che cos'è il tipo di concessione in OAuth2?
Che cos'è il tipo di concessione in OAuth2?

Video: Che cos'è il tipo di concessione in OAuth2?

Video: Che cos'è il tipo di concessione in OAuth2?
Video: WSO2 Masterclass Italia #5 - Danilo ci racconta l'approccio Oauth2 lato client in WSO2 IS 2024, Dicembre
Anonim

In OAuth 2.0, il termine tipo di concessione ” si riferisce al modo in cui un'applicazione ottiene un token di accesso. OAuth 2.0 ne definisce diversi tipi di sovvenzione , compreso il flusso del codice di autorizzazione.

Le persone chiedono anche quali sono i diversi tipi di concessione in OAuth2?

La specifica OAuth ne definisce quattro diverse sovvenzioni in base alla natura dell'applicazione del cliente: Credenziali del cliente Concedere.

  • Concessione delle credenziali del cliente. Figura 2: flusso di lavoro di concessione delle credenziali client.
  • Concessione del codice di autorizzazione.
  • Concessione implicita.
  • Concessione delle credenziali della password del proprietario della risorsa.

Inoltre, qual è il tipo di concessione implicita in OAuth2? Il Tipo di concessione implicita è un modo per un'app JavaScript a pagina singola di ottenere un token di accesso senza un passaggio intermedio di scambio di codice. È stato originariamente creato per essere utilizzato dalle app JavaScript (che non hanno un modo per archiviare i segreti in modo sicuro) ma è consigliato solo in situazioni specifiche.

Di conseguenza, cos'è Grant in OAuth2?

La specifica OAuth 2.0 è un framework di autorizzazione flessibile che descrive una serie di sovvenzioni ("metodi") affinché un'applicazione client acquisisca un token di accesso (che rappresenta l'autorizzazione di un utente per il client ad accedere ai propri dati) che può essere utilizzato per autenticare una richiesta a un endpoint API.

Cos'è Grant_type?

Dall'RFC OAuth2: una concessione di autorizzazione è una credenziale che rappresenta l'autorizzazione del proprietario della risorsa (per accedere alle sue risorse protette) utilizzata dal client per ottenere un token di accesso. Il grant_type =password significa che stai inviando un nome utente e una password all'endpoint /token.

Consigliato: