Was ist der Grant-Typ in OAuth2?
Was ist der Grant-Typ in OAuth2?

Video: Was ist der Grant-Typ in OAuth2?

Video: Was ist der Grant-Typ in OAuth2?
Video: OAuth Grant Types 2024, Kann
Anonim

In OAuth 2.0 wird der Begriff „ Stipendienart ” bezieht sich auf die Art und Weise, wie eine Anwendung ein Zugriffstoken erhält. OAuth 2.0 definiert mehrere Zuschussarten , einschließlich des Autorisierungscodeflusses.

Die Leute fragen auch, was sind die verschiedenen Grant-Typen in OAuth2?

OAuth-Spezifikation definiert vier verschiedene Stipendien basierend auf der Art der Client-Anwendung: Client-Anmeldeinformationen Gewähren.

  • Gewährung von Client-Anmeldeinformationen. Abbildung 2: Workflow für die Gewährung von Client-Anmeldeinformationen.
  • Erteilung des Autorisierungscodes.
  • Impliziter Zuschuss.
  • Gewährung der Kennwort-Anmeldeinformationen des Ressourcenbesitzers.

Was ist außerdem der implizite Gewährungstyp in OAuth2? Die Impliziter Zuschusstyp ist eine Möglichkeit für eine einseitige JavaScript-App, ein Zugriffstoken ohne einen zwischengeschalteten Codeaustauschschritt abzurufen. Es wurde ursprünglich für die Verwendung durch JavaScript-Apps erstellt (die keine Möglichkeit zum sicheren Speichern von Geheimnissen haben), wird jedoch nur in bestimmten Situationen empfohlen.

Was ist demnach Grant in OAuth2?

Die OAuth 2.0-Spezifikation ist ein flexibles Autorisierungs-Framework, das eine Reihe von Zuschüsse („Methoden“) für eine Clientanwendung, um ein Zugriffstoken zu erwerben (das die Erlaubnis eines Benutzers für den Client darstellt, auf seine Daten zuzugreifen), das verwendet werden kann, um eine Anforderung an einen API-Endpunkt zu authentifizieren.

Was ist Grant_type?

Aus dem OAuth2-RFC: Eine Autorisierungserteilung ist ein Berechtigungsnachweis, der die Autorisierung des Ressourcenbesitzers (zum Zugriff auf seine geschützten Ressourcen) darstellt, die vom Client verwendet wird, um ein Zugriffstoken zu erhalten. Die grant_type =password bedeutet, dass Sie einen Benutzernamen und ein Passwort an den /token-Endpunkt senden.

Empfohlen: