Wat is oauth2 implisiete vloei?
Wat is oauth2 implisiete vloei?

Video: Wat is oauth2 implisiete vloei?

Video: Wat is oauth2 implisiete vloei?
Video: 15 Factor Apps - API First, Telemetry and Authentication | PT 7 2024, November
Anonim

Die OAuth2 implisiet toekenning is 'n variant van ander magtigingtoekennings. Dit laat 'n kliënt toe om 'n toegangtoken (en id_token, wanneer OpenId Connect gebruik word) direk vanaf die magtigingseindpunt te verkry, sonder om die token-eindpunt te kontak of om die kliënt te verifieer.

Om ook te weet, is wat implisiete toelaevloei is?

Die Implisiete toekenning is 'n OAuth 2.0 vloei wat toepassings aan die kliëntkant gebruik om toegang tot 'n API te verkry. In hierdie dokument sal ons deur die stappe werk wat nodig is om dit te implementeer: kry die gebruiker se magtiging, kry 'n teken en kry toegang tot 'n API met behulp van die teken.

Weet ook, is implisiete toekenning veilig? Implisiete toekenning is meer veilig in die sin dat dit nie die kliëntgeheim, wat oor jou interne toepassings gedeel kan word, sal blootlê nie. Die primêre rede waarom jy nie 'n geheime sleutel moet gebruik nie, is dat jy nie die toestel kan vertrou nie beskerm die geheime sleutel.

Boonop, wat is implisiete toekenningstipe in OAuth2?

Die Implisiete toekenningstipe is 'n manier vir 'n enkelbladsy JavaScript-toepassing om 'n toegangsteken te kry sonder 'n intermediêre kode-uitruilstap. Dit is oorspronklik geskep vir gebruik deur JavaScript-toepassings (wat nie 'n manier het om geheime veilig te stoor nie), maar word slegs in spesifieke situasies aanbeveel.

Wat is magtigingskodevloei?

Magtigingskodevloei . Magtigingskodevloei word gebruik om 'n toegangsteken te verkry magtig API-versoeke. Magtigingskodevloei is die mees buigsame van die drie wat ondersteun word magtiging vloei en is die aanbevole metode om 'n toegangsteken vir die API te verkry.

Aanbeveel: