OAuth2 дахь тэтгэлэгийн төрлүүд юу вэ?
OAuth2 дахь тэтгэлэгийн төрлүүд юу вэ?

Видео: OAuth2 дахь тэтгэлэгийн төрлүүд юу вэ?

Видео: OAuth2 дахь тэтгэлэгийн төрлүүд юу вэ?
Видео: Как работает Spring Boot и что такое auto-configuration. Магия? 2024, Арваннэгдүгээр
Anonim

OAuth тодорхойлолт нь дөрөвийг тодорхойлдог янз бүрийн тэтгэлэг үйлчлүүлэгчийн хэрэглээний шинж чанарт үндэслэн: Үйлчлүүлэгчийн итгэмжлэл Грант.

  • Үйлчлүүлэгчийн итгэмжлэлийн тэтгэлэг. Зураг 2: Үйлчлүүлэгчийн итгэмжлэл олгох ажлын урсгал.
  • Зөвшөөрлийн код олгох.
  • Далд тэтгэлэг.
  • Нөөц эзэмшигчийн нууц үгийн итгэмжлэл олгох.

Ийм байдлаар OAuth2 дахь Грантын төрөл гэж юу вэ?

OAuth 2.0-д тэтгэлэгийн төрөл ” гэдэг нь аппликешн хандалтын токен авах арга замыг хэлнэ. OAuth 2.0 нь хэд хэдэн зүйлийг тодорхойлдог тэтгэлэгийн төрлүүд , үүнд зөвшөөрлийн кодын урсгал орно.

Хоёрдугаарт, Grant_type гэж юу вэ? OAuth2 RFC-ээс: Зөвшөөрлийн тэтгэлэг гэдэг нь хандалтын токен авахын тулд үйлчлүүлэгчийн ашигладаг нөөц эзэмшигчийн зөвшөөрлийг (түүний хамгаалагдсан нөөцөд хандах) илэрхийлсэн итгэмжлэл юм. The тэтгэлэг_төрөл =нууц үг гэдэг нь та /token төгсгөлийн цэг рүү хэрэглэгчийн нэр, нууц үг илгээж байна гэсэн үг.

Үүнээс гадна зөвшөөрөл олгох ямар хэлбэр вэ?

The Зөвшөөрөл Код тэтгэлэгийн төрөл нууц болон нийтийн үйлчлүүлэгчид солилцох зорилгоор ашигладаг зөвшөөрөл хандалтын токен код. Хэрэглэгч дахин чиглүүлэх URL-ээр дамжуулан үйлчлүүлэгч рүү буцаж ирсний дараа програм нь дараах мэдээллийг авах болно зөвшөөрөл URL-аас код авч, хандалтын токен хүсэхэд ашиглана уу.

Вэб API дахь тэтгэлгийн төрөл гэж юу вэ?

Өргөдөл тэтгэлэгийн төрлүүд (эсвэл урсгал) нь аппликешнүүдийн хандалтын жетоныг олж авах аргууд юм тэтгэлэг итгэмжлэлийг ил гаргахгүйгээр өөр байгууллагад таны нөөцөд хандах хязгаарлагдмал. OAuth 2.0 протокол нь хэд хэдэн програмыг дэмждэг төрөл -ийн тэтгэлэг , өөр өөр боломжийг олгодог төрөл нэвтрэх.

Зөвлөмж болгож буй: