Что такое Grant в OAuth2?
Что такое Grant в OAuth2?

Видео: Что такое Grant в OAuth2?

Видео: Что такое Grant в OAuth2?
Видео: OAuth2 и KeyCloak: что такое Grant Type (2022) 2024, Декабрь
Anonim

А даровать это метод получения токена доступа. Решая, какой гранты Реализация зависит от типа клиента, который будет использовать конечный пользователь, и желаемого опыта для ваших пользователей.

Что такое тип предоставления в OAuth2?

В OAuth 2.0 термин « тип гранта ”Относится к способу получения приложением маркера доступа. OAuth 2.0 определяет несколько типы грантов , включая поток кода авторизации.

Также знайте, что такое предоставление кода авторизации? В Код авторизации временно код что клиент обменяет на токен доступа. Когда приложение запрашивает токен доступа, этот запрос аутентифицируется с использованием секрета клиента, что снижает риск перехвата злоумышленником Код авторизации и используя это сами.

Учитывая это, что такое грант кода?

Авторизация Код гранта используется конфиденциальными и публичными клиентами для обмена авторизацией код для токена доступа.

Что такое Grant_type?

Из OAuth2 RFC: разрешение на авторизацию - это учетные данные, представляющие авторизацию владельца ресурса (для доступа к его защищенным ресурсам), используемую клиентом для получения токена доступа. В grant_type = пароль означает, что вы отправляете имя пользователя и пароль в конечную точку / token.

Рекомендуемые: