Жанама грант ағыны дегеніміз не?
Жанама грант ағыны дегеніміз не?

Бейне: Жанама грант ағыны дегеніміз не?

Бейне: Жанама грант ағыны дегеніміз не?
Бейне: Үздік болу үшін не істемеу керек? 2024, Қараша
Anonim

The Жасырын грант OAuth 2.0 болып табылады ағын API интерфейсіне кіру үшін клиенттік қолданбалар пайдаланатын. Бұл құжатта біз мұны жүзеге асыру үшін қажетті қадамдар арқылы жұмыс істейміз: пайдаланушы рұқсатын алу, таңбалауышты алу және таңбалауыш арқылы API интерфейсіне қол жеткізу.

Сондай-ақ, жасырын грант дегеніміз не?

The Жасырын грант Түр – бір беттік JavaScript қолданбасының аралық код алмасу қадамынсыз кіру таңбалауышын алу тәсілі. Ол бастапқыда JavaScript қолданбаларымен (құпияларды қауіпсіз сақтау тәсілі жоқ) пайдалану үшін жасалған, бірақ белгілі бір жағдайларда ғана ұсынылады.

Жоғарыда көрсетілгеннен басқа, жасырын грант қауіпсіз бе? Жанама грант көбірек қауіпсіз ішкі қолданбаларыңызда ортақ пайдалануға болатын клиент құпиясын ашпайды деген мағынада. Құпия кілтті пайдаланбаудың негізгі себебі - құрылғыға сенбеу қорғау құпия кілт.

Бұдан басқа, OAuth2 жасырын ағыны дегеніміз не?

The OAuth2 жасырын грант басқа рұқсат беру гранттарының нұсқасы болып табылады. Ол клиентке рұқсат таңбалауышын (және OpenId Connect пайдалану кезінде id_token) таңбалауыштың соңғы нүктесіне хабарласпай немесе клиенттің аутентификациясынсыз тікелей авторизацияның соңғы нүктесінен алуға мүмкіндік береді.

Рұқсат беру гранты дегеніміз не?

The Авторизация Код грант түрі құпия және жария клиенттермен алмасу үшін пайдаланылады рұқсат қол жеткізу токенінің коды. Пайдаланушы қайта бағыттау URL мекенжайы арқылы клиентке оралғаннан кейін, қолданба келесіні алады рұқсат URL мекенжайынан кодты енгізіңіз және оны кіру таңбалауышын сұрау үшін пайдаланыңыз.

Ұсынылған: