Τι είναι η σιωπηρή ροή επιχορηγήσεων;
Τι είναι η σιωπηρή ροή επιχορηγήσεων;

Βίντεο: Τι είναι η σιωπηρή ροή επιχορηγήσεων;

Βίντεο: Τι είναι η σιωπηρή ροή επιχορηγήσεων;
Βίντεο: Dror Bar Natan: Knot Theory, Witten, and QFT 2024, Νοέμβριος
Anonim

ο Implicit Grant είναι ένα OAuth 2.0 ροή που χρησιμοποιούν οι εφαρμογές πελάτη για να αποκτήσουν πρόσβαση σε ένα API. Σε αυτό το έγγραφο θα επεξεργαστούμε τα βήματα που απαιτούνται για να το εφαρμόσουμε: να λάβουμε την εξουσιοδότηση του χρήστη, να αποκτήσουμε ένα διακριτικό και να αποκτήσουμε πρόσβαση σε ένα API χρησιμοποιώντας το διακριτικό.

Ερωτήθηκε επίσης, τι είναι η σιωπηρή επιχορήγηση;

ο Implicit Grant Το Type είναι ένας τρόπος για μια εφαρμογή JavaScript μιας σελίδας να αποκτήσει ένα διακριτικό πρόσβασης χωρίς ενδιάμεσο βήμα ανταλλαγής κώδικα. Αρχικά δημιουργήθηκε για χρήση από εφαρμογές JavaScript (οι οποίες δεν έχουν τρόπο για την ασφαλή αποθήκευση μυστικών), αλλά συνιστάται μόνο σε συγκεκριμένες περιπτώσεις.

Εκτός από τα παραπάνω, είναι ασφαλής η σιωπηρή επιχορήγηση; Έμμεση επιχορήγηση είναι περισσότερο ασφαλής με την έννοια ότι δεν θα αποκάλυπτε το μυστικό του πελάτη, το οποίο μπορεί να κοινοποιηθεί στις εσωτερικές εφαρμογές σας. Ο κύριος λόγος που δεν πρέπει να χρησιμοποιείτε μυστικό κλειδί είναι ότι δεν μπορείτε να εμπιστευτείτε τη συσκευή προστατεύω το μυστικό κλειδί.

Εκτός από αυτό, τι είναι η σιωπηρή ροή OAuth2;

ο OAuth2 σιωπηρή Η επιχορήγηση είναι μια παραλλαγή άλλων επιχορηγήσεων αδειοδότησης. Επιτρέπει σε έναν πελάτη να αποκτήσει ένα διακριτικό πρόσβασης (και id_token, όταν χρησιμοποιεί το OpenId Connect) απευθείας από το τελικό σημείο εξουσιοδότησης, χωρίς να έρθει σε επαφή με το τελικό σημείο του διακριτικού ούτε να ελέγξει την ταυτότητα του πελάτη.

Τι είναι η χορήγηση άδειας;

ο Εξουσιοδότηση Κώδικας χορήγηση ο τύπος χρησιμοποιείται από εμπιστευτικούς και δημόσιους πελάτες για την ανταλλαγή ενός εξουσιοδότηση κωδικός για ένα διακριτικό πρόσβασης. Αφού ο χρήστης επιστρέψει στον πελάτη μέσω της διεύθυνσης URL ανακατεύθυνσης, η εφαρμογή θα λάβει το εξουσιοδότηση κώδικα από τη διεύθυνση URL και χρησιμοποιήστε το για να ζητήσετε ένα διακριτικό πρόσβασης.

Συνιστάται: