OAuth2де гранттын түрү деген эмне?
OAuth2де гранттын түрү деген эмне?

Video: OAuth2де гранттын түрү деген эмне?

Video: OAuth2де гранттын түрү деген эмне?
Video: Абитуриент : Эң керектүү кесиптер; Акылмаркс; Акыл маркс; 2024, Ноябрь
Anonim

OAuth 2.0, термини грант түрү ” колдонмонун кирүү токенин алуу ыкмасын билдирет. OAuth 2.0 бир нечесин аныктайт грант түрлөрү , анын ичинде авторизациялык коддун агымы.

Адамдар дагы сурашат, OAuth2де кандай грант түрлөрү бар?

OAuth спецификациясы төрттү аныктайт ар кандай гранттар кардар тиркемесинин мүнөзүнө негизделген: Кардардын ишеним грамоталары Грант.

  • Кардардын ишеним грамоталарын берүү. 2-сүрөт: Кардардын эсептик дайындарын берүү иш процесси.
  • Уруксат берүүчү код.
  • Имплициттүү грант.
  • Ресурс Ээсинин Сырсөз Каттоо грамоталары Грант.

Кошумча, OAuth2де кыйыр түрдө гранттын түрү деген эмне? The Имплицит грант түрү бир беттик JavaScript колдонмосу үчүн аралык код алмашуу кадамы жок кирүү белгисин алуу жолу. Ал алгач JavaScript колдонмолору тарабынан колдонуу үчүн түзүлгөн (аларда сырларды коопсуз сактоо жолу жок), бирок белгилүү бир учурларда гана сунушталат.

Демек, OAuth2деги Грант деген эмне?

OAuth 2.0 спецификациясы бир катар функцияларды сүрөттөгөн ийкемдүү авторизация алкагы болуп саналат. гранттар API акыркы чекитине суроо-талаптын аныктыгын текшерүү үчүн колдонулушу мүмкүн болгон жетүү белгисин (колдонуучунун кардардын өз маалыматтарына кирүүсүнө уруксатын билдирет) алуу үчүн кардар колдонмосу үчүн («ыкмалар»).

Grant_type деген эмне?

OAuth2 RFCден: Уруксат берүү гранты бул жетүү белгисин алуу үчүн кардар тарабынан колдонулган ресурс ээсинин уруксатын (анын корголгон ресурстарына кирүү үчүн) билдирген эсептик маалымат. The грант_түрү =password сиз /token акыркы чекитине колдонуучу атын жана сырсөздү жөнөтүп жатканыңызды билдирет.

Сунушталууда: