Вэб API дахь тэтгэлгийн төрөл гэж юу вэ?
Вэб API дахь тэтгэлгийн төрөл гэж юу вэ?

Видео: Вэб API дахь тэтгэлгийн төрөл гэж юу вэ?

Видео: Вэб API дахь тэтгэлгийн төрөл гэж юу вэ?
Видео: 16 ошибок штукатурки стен. 2024, May
Anonim

Өргөдөл тэтгэлэгийн төрлүүд (эсвэл урсгал) нь аппликешнүүдийн хандалтын жетоныг олж авах аргууд юм тэтгэлэг итгэмжлэлийг ил гаргахгүйгээр өөр байгууллагад таны нөөцөд хандах хязгаарлагдмал. OAuth 2.0 протокол нь хэд хэдэн програмыг дэмждэг төрөл -ийн тэтгэлэг , өөр өөр боломжийг олгодог төрөл нэвтрэх.

Үүнтэй холбогдуулан тэтгэлгийн төрөл гэж юу вэ?

OAuth 2.0-д тэтгэлэгийн төрөл ” гэдэг нь аппликешн хандалтын токен авах арга замыг хэлнэ. OAuth 2.0 нь хэд хэдэн зүйлийг тодорхойлдог тэтгэлэгийн төрлүүд , үүнд зөвшөөрлийн кодын урсгал орно.

Дээр дурдсанаас гадна OAuth2-д ямар төрлийн буцалтгүй тусламж байдаг вэ? OAuth тодорхойлолт нь дөрөвийг тодорхойлдог янз бүрийн тэтгэлэг үйлчлүүлэгчийн хэрэглээний шинж чанарт үндэслэн: Үйлчлүүлэгчийн итгэмжлэл Грант.

  • Үйлчлүүлэгчийн итгэмжлэлийн тэтгэлэг. Зураг 2: Үйлчлүүлэгчийн итгэмжлэл олгох ажлын урсгал.
  • Зөвшөөрлийн код олгох.
  • Далд тэтгэлэг.
  • Нөөц эзэмшигчийн нууц үгийн итгэмжлэл олгох.

Дээр дурдсанаас гадна зөвшөөрөл олгох төрөл гэж юу вэ?

The Зөвшөөрөл Код тэтгэлэгийн төрөл нууц болон нийтийн үйлчлүүлэгчид солилцох зорилгоор ашигладаг зөвшөөрөл хандалтын токен код. Хэрэглэгч дахин чиглүүлэх URL-ээр дамжуулан үйлчлүүлэгч рүү буцаж ирсний дараа програм нь дараах мэдээллийг авах болно зөвшөөрөл URL-аас код авч, хандалтын токен хүсэхэд ашиглана уу.

OAuth2 дахь Грант гэж юу вэ?

OAuth 2.0 тодорхойлолт нь хэд хэдэн онцлогийг тодорхойлсон уян хатан зөвшөөрлийн хүрээ юм. тэтгэлэг ("арга") нь API төгсгөлийн цэг рүү хандсан хүсэлтийг баталгаажуулахад ашиглагдах хандалтын токен (хэрэглэгчийн өгөгдөлд хандах хэрэглэгчийн зөвшөөрлийг илэрхийлдэг) олж авах үйлчлүүлэгчийн аппликейшн.

Зөвлөмж болгож буй: