Was ist der Grant-Typ in OAuth?
Was ist der Grant-Typ in OAuth?

Video: Was ist der Grant-Typ in OAuth?

Video: Was ist der Grant-Typ in OAuth?
Video: OAuth Grant Types 2024, Kann
Anonim

In OAuth 2.0, der Begriff „ Stipendienart ” bezieht sich auf die Art und Weise, wie eine Anwendung ein Zugriffstoken erhält. Jeder Stipendienart ist für einen bestimmten Anwendungsfall optimiert, sei es eine Web-App, eine native App, ein Gerät ohne die Möglichkeit, einen Webbrowser zu starten, oder Server-zu-Server-Anwendungen.

In Anbetracht dessen, was ist die Art der Berechtigungserteilung?

Die Genehmigung Code Stipendienart wird von vertraulichen und öffentlichen Auftraggebern zum Austausch von Genehmigung Code für ein Zugriffstoken. Nachdem der Benutzer über die Weiterleitungs-URL zum Client zurückgekehrt ist, erhält die Anwendung die Genehmigung Code aus der URL und verwenden Sie ihn, um ein Zugriffstoken anzufordern.

Und was ist Grant_type? Aus dem OAuth2-RFC: Eine Autorisierungserteilung ist ein Berechtigungsnachweis, der die Autorisierung des Ressourcenbesitzers (zum Zugriff auf seine geschützten Ressourcen) darstellt, die vom Client verwendet wird, um ein Zugriffstoken zu erhalten. Die grant_type =password bedeutet, dass Sie einen Benutzernamen und ein Passwort an den /token-Endpunkt senden.

Was ist in Anbetracht dessen der Grant-Typ in der Web-API?

Anwendung Zuschussarten (oder Flows) sind Methoden, durch die Anwendungen Zugriffstoken erhalten können und mit denen Sie gewähren eingeschränkten Zugriff auf Ihre Ressourcen für eine andere Entität, ohne Anmeldeinformationen preiszugeben. Das OAuth 2.0-Protokoll unterstützt mehrere Typen von Zuschüsse , die unterschiedliche zulassen Typen des Zugangs.

Was ist Passwort Grant?

Die Passworterteilung type ist eine Möglichkeit, die Anmeldeinformationen eines Benutzers gegen ein Zugriffstoken auszutauschen. Da die Client-Anwendung die Daten des Benutzers sammeln muss Passwort und an den Autorisierungsserver senden, wird dies nicht empfohlen gewähren überhaupt nicht mehr verwendet werden.

Empfohlen: