OAuth2 дахь тэтгэлгийн төрөл гэж юу вэ?
OAuth2 дахь тэтгэлгийн төрөл гэж юу вэ?

Видео: OAuth2 дахь тэтгэлгийн төрөл гэж юу вэ?

Видео: OAuth2 дахь тэтгэлгийн төрөл гэж юу вэ?
Видео: OAuth тэтгэлэгийн төрлүүд 2024, Арваннэгдүгээр
Anonim

OAuth 2.0-д тэтгэлэгийн төрөл ” гэдэг нь аппликешн хандалтын токен авах арга замыг хэлнэ. OAuth 2.0 нь хэд хэдэн зүйлийг тодорхойлдог тэтгэлэгийн төрлүүд , үүнд зөвшөөрлийн кодын урсгал орно.

Хүмүүс бас асуудаг, OAuth2-д ямар төрлийн тэтгэлэг байдаг вэ?

OAuth тодорхойлолт нь дөрөвийг тодорхойлдог янз бүрийн тэтгэлэг үйлчлүүлэгчийн хэрэглээний шинж чанарт үндэслэн: Үйлчлүүлэгчийн итгэмжлэл Грант.

  • Үйлчлүүлэгчийн итгэмжлэлийн тэтгэлэг. Зураг 2: Үйлчлүүлэгчийн итгэмжлэл олгох ажлын урсгал.
  • Зөвшөөрлийн код олгох.
  • Далд тэтгэлэг.
  • Нөөц эзэмшигчийн нууц үгийн итгэмжлэл олгох.

Нэмж хэлэхэд, OAuth2 дахь далд тэтгэлэгийн төрөл гэж юу вэ? The Далд тэтгэлэгийн төрөл Энэ нь нэг хуудасны JavaScript программ нь завсрын код солилцох алхамгүйгээр хандалтын токен авах арга юм. Энэ нь анх JavaScript програмууд (нууцыг найдвартай хадгалах арга байхгүй) ашиглахаар бүтээгдсэн боловч зөвхөн тодорхой нөхцөлд ашиглахыг зөвлөж байна.

Үүний дагуу OAuth2 дахь Грант гэж юу вэ?

OAuth 2.0 тодорхойлолт нь хэд хэдэн тохиргоог багтаасан уян хатан зөвшөөрлийн хүрээ юм. тэтгэлэг ("арга") нь API төгсгөлийн цэг рүү хандсан хүсэлтийг баталгаажуулахад ашиглагдах хандалтын токен (хэрэглэгчийн өгөгдөлд хандах хэрэглэгчийн зөвшөөрлийг илэрхийлдэг) олж авах үйлчлүүлэгчийн аппликейшн.

Grant_type гэж юу вэ?

OAuth2 RFC-ээс: Зөвшөөрлийн тэтгэлэг гэдэг нь хандалтын токен авахын тулд үйлчлүүлэгчийн ашигладаг нөөц эзэмшигчийн зөвшөөрлийг (түүний хамгаалагдсан нөөцөд хандах) илэрхийлсэн итгэмжлэл юм. The тэтгэлэг_төрөл =нууц үг гэдэг нь та /token төгсгөлийн цэг рүү хэрэглэгчийн нэр, нууц үг илгээж байна гэсэн үг.

Зөвлөмж болгож буй: