Oauth2 жасырын ағыны дегеніміз не?
Oauth2 жасырын ағыны дегеніміз не?

Бейне: Oauth2 жасырын ағыны дегеніміз не?

Бейне: Oauth2 жасырын ағыны дегеніміз не?
Бейне: Что такое OAuth 2.0 и OpenID Connect за 15 минут 2024, Мамыр
Anonim

The OAuth2 жасырын грант басқа рұқсат беру гранттарының нұсқасы болып табылады. Ол клиентке рұқсат таңбалауышын (және OpenId Connect пайдалану кезінде id_token) таңбалауыштың соңғы нүктесіне хабарласпай немесе клиенттің аутентификациясынсыз тікелей авторизацияның соңғы нүктесінен алуға мүмкіндік береді.

Сондай-ақ білу керек, жасырын грант ағыны дегеніміз не?

The Жасырын грант OAuth 2.0 болып табылады ағын API интерфейсіне кіру үшін клиенттік қолданбалар пайдаланатын. Бұл құжатта біз мұны жүзеге асыру үшін қажетті қадамдар арқылы жұмыс істейміз: пайдаланушы рұқсатын алу, таңбалауышты алу және таңбалауыш арқылы API интерфейсіне қол жеткізу.

Сондай-ақ біліңіз, жасырын грант қауіпсіз бе? Жанама грант көбірек қауіпсіз ішкі қолданбаларыңызда ортақ пайдалануға болатын клиент құпиясын ашпайды деген мағынада. Құпия кілтті пайдаланбаудың негізгі себебі - құрылғыға сенбеу қорғау құпия кілт.

Сонымен қатар, OAuth2-де жасырын грант түрі дегеніміз не?

The Жасырын грант түрі бір беттік JavaScript қолданбасы үшін аралық код алмасу қадамынсыз кіру таңбалауышын алу тәсілі болып табылады. Ол бастапқыда JavaScript қолданбаларымен (құпияларды қауіпсіз сақтау тәсілі жоқ) пайдалану үшін жасалған, бірақ белгілі бір жағдайларда ғана ұсынылады.

Авторизациялық код ағыны дегеніміз не?

Авторизация кодының ағыны . Авторизация кодының ағыны қол жеткізу белгісін алу үшін пайдаланылады рұқсат ету API сұраулары. Авторизация кодының ағыны қолдау көрсетілетін үш нұсқаның ішіндегі ең икемдісі болып табылады авторизация ағындары және API үшін кіру таңбалауышын алудың ұсынылған әдісі болып табылады.

Ұсынылған: