Τι είναι ο τύπος επιχορήγησης στο Web API;
Τι είναι ο τύπος επιχορήγησης στο Web API;

Βίντεο: Τι είναι ο τύπος επιχορήγησης στο Web API;

Βίντεο: Τι είναι ο τύπος επιχορήγησης στο Web API;
Βίντεο: Exploring JavaScript and the Web Audio API by Sam Green and Hugh Zabriskie 2024, Ενδέχεται
Anonim

Εφαρμογή είδη επιχορήγησης (ή ροές) είναι μέθοδοι μέσω των οποίων οι εφαρμογές μπορούν να αποκτήσουν Tokens Access και με τις οποίες εσείς χορήγηση περιορισμένη πρόσβαση στους πόρους σας σε άλλη οντότητα χωρίς να εκτίθενται διαπιστευτήρια. Το πρωτόκολλο OAuth 2.0 υποστηρίζει πολλά τύπους του επιχορηγήσεις , που επιτρέπουν διαφορετικά τύπους πρόσβασης.

Σχετικά με αυτό, τι είναι ο τύπος επιχορήγησης;

Στο OAuth 2.0, ο όρος τύπος επιχορήγησης ” αναφέρεται στον τρόπο με τον οποίο μια εφαρμογή λαμβάνει ένα διακριτικό πρόσβασης. Το OAuth 2.0 ορίζει πολλά είδη επιχορήγησης , συμπεριλαμβανομένης της ροής κωδικών εξουσιοδότησης.

Εκτός από τα παραπάνω, ποιοι είναι οι διαφορετικοί τύποι επιχορήγησης στο OAuth2; Η προδιαγραφή OAuth ορίζει τέσσερα διαφορετικές επιχορηγήσεις με βάση τη φύση της εφαρμογής πελάτη: Διαπιστευτήρια πελάτη Χορήγηση.

  • Χορήγηση διαπιστευτηρίων πελάτη. Εικόνα 2: Ροή εργασιών εκχώρησης διαπιστευτηρίων πελάτη.
  • Χορήγηση Κωδικού Εξουσιοδότησης.
  • Implicit Grant.
  • Χορήγηση διαπιστευτηρίων κωδικού πρόσβασης κατόχου πόρων.

Εκτός από τα παραπάνω, ποιος είναι ο τύπος επιχορήγησης εξουσιοδότησης;

ο Εξουσιοδότηση Κώδικας τύπος επιχορήγησης χρησιμοποιείται από εμπιστευτικούς και δημόσιους πελάτες για την ανταλλαγή ενός εξουσιοδότηση κωδικός για ένα διακριτικό πρόσβασης. Αφού ο χρήστης επιστρέψει στον πελάτη μέσω της διεύθυνσης URL ανακατεύθυνσης, η εφαρμογή θα λάβει το εξουσιοδότηση κώδικα από τη διεύθυνση URL και χρησιμοποιήστε το για να ζητήσετε ένα διακριτικό πρόσβασης.

Τι είναι το Grant στο OAuth2;

Η προδιαγραφή OAuth 2.0 είναι ένα ευέλικτο πλαίσιο εξουσιοδότησης που περιγράφει έναν αριθμό από επιχορηγήσεις («μέθοδοι») για να αποκτήσει μια εφαρμογή πελάτη ένα διακριτικό πρόσβασης (το οποίο αντιπροσωπεύει την άδεια του χρήστη για πρόσβαση στα δεδομένα του πελάτη) το οποίο μπορεί να χρησιμοποιηθεί για τον έλεγχο ταυτότητας ενός αιτήματος σε ένα τελικό σημείο API.

Συνιστάται: