Oauth2 жашыруун агымы деген эмне?
Oauth2 жашыруун агымы деген эмне?

Video: Oauth2 жашыруун агымы деген эмне?

Video: Oauth2 жашыруун агымы деген эмне?
Video: Что такое OAuth 2.0 и OpenID Connect за 15 минут 2024, Апрель
Anonim

The OAuth2 ачык эмес грант башка уруксат берүүчү гранттардын бир варианты болуп саналат. Бул кардарга кирүү токенин (жана OpenId Connect колдонууда id_token) түздөн-түз авторизациялоонун акыркы чекитинен, токендин акыркы чекитине байланышпастан жана кардар менен аутентификацияланбастан алууга мүмкүндүк берет.

Ошондой эле билүүгө болот, жашыруун грант агымы деген эмне?

The Имплициттүү грант OAuth 2.0 болуп саналат агым API'ге жетүү үчүн кардар тараптагы колдонмолор колдонот. Бул документте биз муну ишке ашыруу үчүн зарыл болгон кадамдар аркылуу иштейбиз: колдонуучунун уруксатын алуу, белгини алуу жана токенди колдонуу менен API'ге кирүү.

Ошондой эле билиңиз, көмүскө грант коопсузбу? Ачык грант көбүрөөк коопсуз ички тиркемелериңизде бөлүшө турган кардар сырын ачып бербейт деген мааниде. Жашыруун ачкычты колдонбошуңуздун негизги себеби - бул аспапка ишене албайсыз коргоо жашыруун ачкыч.

Мындан тышкары, OAuth2де кыйыр түрдө гранттын түрү деген эмне?

The Имплицит грант түрү бир беттик JavaScript колдонмосу үчүн аралык код алмашуу кадамы жок кирүү белгисин алуу жолу. Ал алгач JavaScript колдонмолору тарабынан колдонуу үчүн түзүлгөн (аларда сырларды коопсуз сактоо жолу жок), бирок белгилүү бир учурларда гана сунушталат.

Авторизация кодунун агымы деген эмне?

Авторизация кодунун агымы . Авторизация кодунун агымы кирүү белгисин алуу үчүн колдонулат уруксат берүү API сурамдары. Авторизация кодунун агымы үч колдогон эң ийкемдүү болуп саналат авторизация агымдары жана API үчүн кирүү белгисин алуунун сунушталган ыкмасы.

Сунушталууда: