OAuth'та гранттын түрү деген эмне?
OAuth'та гранттын түрү деген эмне?

Video: OAuth'та гранттын түрү деген эмне?

Video: OAuth'та гранттын түрү деген эмне?
Video: Слепили из того, что было: когда использовать OAuth и OIDC и причем тут JWT 2024, Ноябрь
Anonim

In OAuth 2.0, термин грант түрү ” колдонмонун кирүү токенин алуу ыкмасын билдирет. Ар бири грант түрү желе колдонмосу, жергиликтүү колдонмо, веб браузерди ишке киргизүү мүмкүнчүлүгү жок түзмөк же серверден серверге тиркемелер болобу, белгилүү бир колдонуу учуру үчүн оптималдаштырылган.

Ушуну эске алып, уруксат берүү түрү кандай?

The Авторизация Code грант түрү алмашуу үчүн жашыруун жана коомдук кардарлар тарабынан колдонулат уруксат мүмкүндүк алуу белгиси үчүн код. Колдонуучу кайра багыттоо URL аркылуу кардарга кайтып келгенден кийин, колдонмо алат уруксат URL'ден кодду алыңыз жана аны кирүү белгисин суроо үчүн колдонуңуз.

Ошондой эле, Grant_type деген эмне? OAuth2 RFCден: Уруксат берүү гранты бул жетүү белгисин алуу үчүн кардар тарабынан колдонулган ресурс ээсинин уруксатын (анын корголгон ресурстарына кирүү үчүн) билдирген эсептик маалымат. The грант_түрү =password сиз /token акыркы чекитине колдонуучу атын жана сырсөздү жөнөтүп жатканыңызды билдирет.

Муну эске алганда, Web API'де Грант түрү деген эмне?

Колдонмо грант түрлөрү (же агымдар) - бул колдонмолор жетүү Токендерин ала турган ыкмалар жана сиз аркылуу грант башка объектке ресурстарыңыздын чектелген мүмкүнчүлүгү. OAuth 2.0 протоколу бир нечесин колдойт түрлөрү нын гранттар , ар кандай мүмкүнчүлүк берет түрлөрү мүмкүндүк алуу.

Сырсөз Грант деген эмне?

The Сырсөз берүү түрү – колдонуучунун эсептик дайындарын кирүү белгисине алмаштыруу жолу. Анткени кардар тиркемеси колдонуучунун арызын чогултушу керек купуя сөз жана авторизация серверине жөнөтүңүз, бул сунушталбайт грант мындан ары колдонсо болот.

Сунушталууда: