Жашыруун OAuth деген эмне?
Жашыруун OAuth деген эмне?

Video: Жашыруун OAuth деген эмне?

Video: Жашыруун OAuth деген эмне?
Video: Архитектура ЭВМ | Основы Операционных Систем 04 | Ассемблер 2024, Май
Anonim

The OAuth2 ачык эмес грант башка уруксат берүүчү гранттардын бир варианты болуп саналат. Бул кардарга кирүү токенин (жана OpenId Connect колдонууда id_token) түздөн-түз авторизациялоонун акыркы чекитинен, токендин акыркы чекитине байланышпастан жана кардар менен аутентификацияланбастан алууга мүмкүндүк берет.

Муну эске алып, OAuth жашыруун агымы деген эмне?

OAuth 2.0 Имплицит Грант The Толук агым жөнөкөйлөтүлгөн болгон OAuth агымы мурун жергиликтүү колдонмолор жана JavaScript колдонмолору үчүн сунушталган, анда кирүү энбелгиси кошумча авторизация кодун алмаштыруу кадамысыз дароо кайтарылган.

Ошондой эле, имплициттүү аутентификация деген эмне? Имплициттүү аутентификация (IA) - бул акылдуу аппаратка анын ээсинин жүрүм-туруму менен таанышуу аркылуу таанууга мүмкүндүк берүүчү ыкма. Бул акылдуу түзмөктөрдөгү ар кандай сенсорлор аркылуу колдонуучунун жүрүм-турумун үйрөнүү жана колдонуучунун идентификациясына жетишүү үчүн машина үйрөнүү алгоритмдерин колдонгон ыкма.

Андан кийин, oauth2деги көмүскө грант түрү деген эмне?

The Имплицит грант түрү бир беттик JavaScript колдонмосу үчүн аралык код алмашуу кадамы жок кирүү белгисин алуу жолу. Ал алгач JavaScript колдонмолору тарабынан колдонуу үчүн түзүлгөн (аларда сырларды коопсуз сактоо жолу жок), бирок белгилүү бир учурларда гана сунушталат.

Кыйырсыз грант коопсузбу?

Ачык грант көбүрөөк коопсуз ички тиркемелериңизде бөлүшө турган кардар сырын ачып бербейт деген мааниде. Жашыруун ачкычты колдонбошуңуздун негизги себеби - бул аспапка ишене албайсыз коргоо жашыруун ачкыч.

Сунушталууда: