Çfarë është lloji i grantit në OAuth2?
Çfarë është lloji i grantit në OAuth2?

Video: Çfarë është lloji i grantit në OAuth2?

Video: Çfarë është lloji i grantit në OAuth2?
Video: Breaking Through The (Google) Glass Ceiling by Christopher Bartholomew 2024, Nëntor
Anonim

Në OAuth 2.0, termi lloji i grantit ” i referohet mënyrës se si një aplikacion merr një shenjë aksesi. OAuth 2.0 përcakton disa llojet e granteve , duke përfshirë rrjedhën e kodit të autorizimit.

Njerëzit pyesin gjithashtu, cilat janë llojet e ndryshme të granteve në OAuth2?

Specifikimi i OAuth përcakton katër grante të ndryshme bazuar në natyrën e aplikacionit të klientit: Kredencialet e klientit Grant.

  • Granti i Kredencialeve të Klientit. Figura 2: Rrjedha e punës e Grantit të Kredencialeve të Klientit.
  • Granti i Kodit të Autorizimit.
  • Grant i nënkuptuar.
  • Dhënia e kredencialeve të fjalëkalimit të pronarit të burimit.

Për më tepër, çfarë është lloji i nënkuptuar i grantit në OAuth2? Të Lloji i nënkuptuar i grantit është një mënyrë për një aplikacion JavaScript me një faqe për të marrë një token aksesi pa një hap të ndërmjetëm shkëmbimi kodi. Fillimisht u krijua për t'u përdorur nga aplikacionet JavaScript (të cilat nuk kanë një mënyrë për të ruajtur në mënyrë të sigurt sekretet), por rekomandohet vetëm në situata specifike.

Prandaj, çfarë është Granti në OAuth2?

Specifikimi OAuth 2.0 është një kornizë fleksibile autorizimi që përshkruan një numër të grante (“metodat”) që një aplikacion klienti të marrë një token aksesi (i cili përfaqëson lejen e një përdoruesi që klienti të ketë akses në të dhënat e tij) i cili mund të përdoret për të vërtetuar një kërkesë në një pikë fundore API.

Çfarë është Grant_type?

Nga OAuth2 RFC: Një grant autorizimi është një kredencial që përfaqëson autorizimin e pronarit të burimit (për të hyrë në burimet e tij të mbrojtura) të përdorur nga klienti për të marrë një shenjë aksesi. Të lloji i grantit =password do të thotë që ju po dërgoni një emër përdoruesi dhe një fjalëkalim në pikën përfundimtare /token.

Recommended: