Che cos'è Grant in OAuth2?
Che cos'è Grant in OAuth2?

Video: Che cos'è Grant in OAuth2?

Video: Che cos'è Grant in OAuth2?
Video: OAuth explained | OAuth 2.0 2024, Novembre
Anonim

UN concedere è un metodo per acquisire un token di accesso. Decidere quale sovvenzioni da implementare dipende dal tipo di client che utilizzerà l'utente finale e dall'esperienza che desideri per i tuoi utenti.

Qui, qual è il tipo di concessione in OAuth2?

In OAuth 2.0, il termine tipo di sovvenzione ” si riferisce al modo in cui un'applicazione ottiene un token di accesso. OAuth 2.0 ne definisce diversi tipi di sovvenzione , compreso il flusso del codice di autorizzazione.

Sapete anche che cos'è la concessione del codice di autorizzazione? Il codice di autorizzazione è un temporaneo codice che il client scambierà con un token di accesso. Quando l'applicazione effettua la richiesta per il token di accesso, tale richiesta viene autenticata con il segreto client, il che riduce il rischio che un utente malintenzionato intercetti il codice di autorizzazione e usandolo da soli.

Considerando questo, che cos'è un codice Grant?

L'autorizzazione Concessione del codice tipo è utilizzato da clienti riservati e pubblici per scambiare un'autorizzazione codice per un token di accesso.

Cos'è Grant_type?

Dall'RFC OAuth2: una concessione di autorizzazione è una credenziale che rappresenta l'autorizzazione del proprietario della risorsa (per accedere alle sue risorse protette) utilizzata dal client per ottenere un token di accesso. Il grant_type =password significa che stai inviando un nome utente e una password all'endpoint /token.

Consigliato: