Was ist der Grant-Typ in der Web-API?
Was ist der Grant-Typ in der Web-API?

Video: Was ist der Grant-Typ in der Web-API?

Video: Was ist der Grant-Typ in der Web-API?
Video: OAuth Grant Types 2024, November
Anonim

Anwendung Zuschussarten (oder Flows) sind Methoden, durch die Anwendungen Zugriffstoken erhalten können und mit denen Sie gewähren eingeschränkten Zugriff auf Ihre Ressourcen für eine andere Entität, ohne Anmeldeinformationen offenzulegen. Das OAuth 2.0-Protokoll unterstützt mehrere Typen von Zuschüsse , die unterschiedliche zulassen Typen des Zugangs.

Was ist diesbezüglich der Grant-Typ?

In OAuth 2.0 wird der Begriff „ Stipendienart ” bezieht sich auf die Art und Weise, wie eine Anwendung ein Zugriffstoken erhält. OAuth 2.0 definiert mehrere Zuschussarten , einschließlich des Autorisierungscodeflusses.

Welche anderen Grant-Typen gibt es außer oben in OAuth2? OAuth-Spezifikation definiert vier verschiedene Stipendien basierend auf der Art der Client-Anwendung: Client-Anmeldeinformationen Gewähren.

  • Gewährung von Client-Anmeldeinformationen. Abbildung 2: Workflow für die Gewährung von Client-Anmeldeinformationen.
  • Erteilung des Autorisierungscodes.
  • Impliziter Zuschuss.
  • Gewähren von Anmeldeinformationen für das Kennwort des Ressourcenbesitzers.

Was ist neben dem oben genannten Typ der Autorisierungserteilung?

Die Genehmigung Code Stipendienart wird von vertraulichen und öffentlichen Auftraggebern zum Austausch von Genehmigung Code für ein Zugriffstoken. Nachdem der Benutzer über die Weiterleitungs-URL zum Client zurückgekehrt ist, erhält die Anwendung die Genehmigung Code aus der URL und verwenden Sie ihn, um ein Zugriffstoken anzufordern.

Was ist Grant in OAuth2?

Die OAuth 2.0-Spezifikation ist ein flexibles Autorisierungs-Framework, das eine Reihe von Zuschüsse („Methoden“) für eine Clientanwendung, um ein Zugriffstoken zu erwerben (das die Erlaubnis eines Benutzers für den Client darstellt, auf seine Daten zuzugreifen), das verwendet werden kann, um eine Anforderung an einen API-Endpunkt zu authentifizieren.

Empfohlen: