OAuth дахь тэтгэлгийн төрөл гэж юу вэ?
OAuth дахь тэтгэлгийн төрөл гэж юу вэ?

Видео: OAuth дахь тэтгэлгийн төрөл гэж юу вэ?

Видео: OAuth дахь тэтгэлгийн төрөл гэж юу вэ?
Видео: OAuth тэтгэлэгийн төрлүүд 2024, May
Anonim

онд OAuth 2.0, нэр томъёо тэтгэлэгийн төрөл ” гэдэг нь аппликешн хандалтын токен авах арга замыг хэлнэ. Тус бүр тэтгэлэгийн төрөл Энэ нь вэб програм, уугуул програм, вэб хөтчийг эхлүүлэх чадваргүй төхөөрөмж эсвэл серверээс сервер рүү чиглэсэн программ гэх мэт тодорхой хэрэглээний тохиолдолд оновчтой болгосон.

Үүнийг харгалзан үзэхэд ямар төрлийн зөвшөөрөл олгох вэ?

The Зөвшөөрөл Код тэтгэлэгийн төрөл нууц болон нийтийн үйлчлүүлэгчид солилцох зорилгоор ашигладаг зөвшөөрөл хандалтын токен код. Хэрэглэгч дахин чиглүүлэх URL-ээр дамжуулан үйлчлүүлэгч рүү буцаж ирсний дараа програм нь дараах мэдээллийг авах болно зөвшөөрөл URL-аас код авч, хандалтын токен хүсэхэд ашиглана уу.

Мөн Grant_type гэж юу вэ? OAuth2 RFC-ээс: Зөвшөөрлийн тэтгэлэг гэдэг нь хандалтын токен авахын тулд үйлчлүүлэгчийн ашигладаг нөөц эзэмшигчийн зөвшөөрлийг (түүний хамгаалагдсан нөөцөд хандах) илэрхийлсэн итгэмжлэл юм. The тэтгэлэг_төрөл =нууц үг гэдэг нь та /token төгсгөлийн цэг рүү хэрэглэгчийн нэр, нууц үг илгээж байна гэсэн үг.

Үүнийг харгалзан үзвэл Вэб API дахь Grant төрөл гэж юу вэ?

Өргөдөл тэтгэлэгийн төрлүүд (эсвэл урсгал) нь аппликешнүүдийн хандалтын жетоныг олж авах аргууд юм тэтгэлэг итгэмжлэлийг ил гаргахгүйгээр өөр байгууллагад таны нөөцөд хандах хязгаарлагдмал. OAuth 2.0 протокол нь хэд хэдэн програмыг дэмждэг төрөл -ийн тэтгэлэг , өөр өөр боломжийг олгодог төрөл нэвтрэх.

Grant нууц үг гэж юу вэ?

The Нууц үг олгох төрөл нь хэрэглэгчийн итгэмжлэлийг хандалтын токеноор солих арга юм. Учир нь үйлчлүүлэгчийн програм нь хэрэглэгчийнхийг цуглуулах ёстой нууц үг мөн үүнийг зөвшөөрлийн сервер рүү илгээхийг зөвлөдөггүй тэтгэлэг цаашид ашиглах болно.

Зөвлөмж болгож буй: