Ի՞նչ է դրամաշնորհի տեսակը OAuth2-ում:
Ի՞նչ է դրամաշնորհի տեսակը OAuth2-ում:

Video: Ի՞նչ է դրամաշնորհի տեսակը OAuth2-ում:

Video: Ի՞նչ է դրամաշնորհի տեսակը OAuth2-ում:
Video: «Սկզբում ունեի 4 տեսակ արտադրանք, հիմա՝ 60. այն, ինչ սիրով ես անում, անհնար է չստացվի». կին ձեռներեց 2024, Մայիս
Anonim

OAuth 2.0-ում տերմինը « դրամաշնորհի տեսակը »-ը վերաբերում է այն ձևին, թե ինչպես է հավելվածը ստանում մուտքի նշան: OAuth 2.0-ը սահմանում է մի քանիսը դրամաշնորհների տեսակները , ներառյալ թույլտվության ծածկագրի հոսքը:

Մարդիկ նաև հարցնում են, թե որո՞նք են տարբեր դրամաշնորհների տեսակները OAuth2-ում:

OAuth ճշգրտումը սահմանում է չորս տարբեր դրամաշնորհներ հիմնված հաճախորդի հայտի բնույթի վրա՝ Հաճախորդի հավատարմագրերը Դրամաշնորհ.

  • Հաճախորդի հավատարմագրերի շնորհում: Նկար 2. Հաճախորդների հավատարմագրերի տրամադրման աշխատանքային հոսք:
  • Թույլտվության ծածկագրի դրամաշնորհ.
  • Անուղղակի դրամաշնորհ.
  • Ռեսուրսի սեփականատիրոջ գաղտնաբառի հավատարմագրերի շնորհում:

Բացի այդ, ո՞րն է անուղղակի դրամաշնորհի տեսակը OAuth2-ում: Այն Անուղղակի դրամաշնորհի տեսակը միջոց է մեկ էջանոց JavaScript հավելվածի համար՝ առանց կոդերի փոխանակման միջանկյալ քայլի մուտքի նշան ստանալու համար: Այն ի սկզբանե ստեղծվել է JavaScript հավելվածների կողմից օգտագործելու համար (որոնք գաղտնիքները անվտանգ պահելու միջոց չունեն), սակայն խորհուրդ է տրվում միայն կոնկրետ իրավիճակներում:

Համապատասխանաբար, ի՞նչ է դրամաշնորհը OAuth2-ում:

OAuth 2.0 ճշգրտումը ճկուն թույլտվության շրջանակ է, որը նկարագրում է մի շարք դրամաշնորհներ («մեթոդներ») հաճախորդի հավելվածի համար՝ ձեռք բերելու մուտքի նշան (որը ներկայացնում է օգտատիրոջ թույլտվությունը հաճախորդի՝ իրենց տվյալներին մուտք գործելու համար), որը կարող է օգտագործվել API-ի վերջնակետի հարցումը վավերացնելու համար:

Ի՞նչ է Grant_type-ը:

OAuth2 RFC-ից. Թույլտվության դրամաշնորհը հավատարմագիր է, որը ներկայացնում է ռեսուրսի սեփականատիրոջ թույլտվությունը (դրա պաշտպանված ռեսուրսներին մուտք գործելու համար), որն օգտագործվում է հաճախորդի կողմից՝ մուտքի նշան ստանալու համար: Այն դրամաշնորհի_տեսակ =password նշանակում է, որ դուք օգտվողի անուն և գաղտնաբառ եք ուղարկում /token վերջնակետին:

Խորհուրդ ենք տալիս: