Che cos'è il tipo di concessione nell'API Web?
Che cos'è il tipo di concessione nell'API Web?

Video: Che cos'è il tipo di concessione nell'API Web?

Video: Che cos'è il tipo di concessione nell'API Web?
Video: Che cos'è un'API? Perché ci sono UTILI? 2024, Novembre
Anonim

Applicazione tipi di sovvenzione (o flussi) sono metodi attraverso i quali le applicazioni possono ottenere token di accesso e mediante i quali tu concedere accesso limitato alle tue risorse a un'altra entità senza esporre le credenziali. Il protocollo OAuth 2.0 ne supporta diversi tipi di sovvenzioni , che consentono diversi tipi di accesso.

A questo proposito, cos'è il tipo Grant?

In OAuth 2.0, il termine tipo di sovvenzione ” si riferisce al modo in cui un'applicazione ottiene un token di accesso. OAuth 2.0 ne definisce diversi tipi di sovvenzione , compreso il flusso del codice di autorizzazione.

Oltre a quanto sopra, quali sono i diversi tipi di concessione in OAuth2? La specifica OAuth ne definisce quattro diverse sovvenzioni in base alla natura dell'applicazione del cliente: Credenziali del cliente Concedere.

  • Concessione delle credenziali del cliente. Figura 2: flusso di lavoro di concessione delle credenziali client.
  • Concessione del codice di autorizzazione.
  • Concessione implicita.
  • Concessione delle credenziali della password del proprietario della risorsa.

Oltre a quanto sopra, qual è il tipo di concessione di autorizzazione?

Il Autorizzazione Codice tipo di sovvenzione viene utilizzato da clienti confidenziali e pubblici per scambiare informazioni autorizzazione codice per un token di accesso. Dopo che l'utente è tornato al client tramite l'URL di reindirizzamento, l'applicazione riceverà il autorizzazione codice dall'URL e utilizzarlo per richiedere un token di accesso.

Che cos'è Grant in OAuth2?

La specifica OAuth 2.0 è un framework di autorizzazione flessibile che descrive una serie di sovvenzioni ("metodi") affinché un'applicazione client acquisisca un token di accesso (che rappresenta l'autorizzazione di un utente per il client ad accedere ai propri dati) che può essere utilizzato per autenticare una richiesta a un endpoint API.

Consigliato: