¿Qué es el tipo de concesión en OAuth2?
¿Qué es el tipo de concesión en OAuth2?

Video: ¿Qué es el tipo de concesión en OAuth2?

Video: ¿Qué es el tipo de concesión en OAuth2?
Video: Entendiendo que es Oauth en 10 minutos 2024, Diciembre
Anonim

En OAuth 2.0, el término tipo de subvención ”Se refiere a la forma en que una aplicación obtiene un token de acceso. OAuth 2.0 define varios tipos de subvenciones , incluido el flujo del código de autorización.

La gente también pregunta, ¿cuáles son los diferentes tipos de subvenciones en OAuth2?

La especificación OAuth define cuatro diferentes becas basado en la naturaleza de la aplicación del cliente: Credenciales del cliente Conceder.

  • Concesión de credenciales de cliente. Figura 2: Flujo de trabajo de concesión de credenciales de cliente.
  • Concesión del código de autorización.
  • Subvención implícita.
  • Concesión de credenciales de contraseña de propietario de recurso.

Además, ¿qué es el tipo de concesión implícita en OAuth2? los Tipo de concesión implícita es una forma de que una aplicación de JavaScript de una sola página obtenga un token de acceso sin un paso de intercambio de código intermedio. Originalmente fue creado para su uso por aplicaciones de JavaScript (que no tienen una forma de almacenar secretos de forma segura), pero solo se recomienda en situaciones específicas.

En consecuencia, ¿qué es Grant en OAuth2?

La especificación OAuth 2.0 es un marco de autorización flexible que describe una serie de subsidios ("Métodos") para que una aplicación cliente adquiera un token de acceso (que representa el permiso de un usuario para que el cliente acceda a sus datos) que se puede utilizar para autenticar una solicitud en un punto final de la API.

¿Qué es Grant_type?

De OAuth2 RFC: Una concesión de autorización es una credencial que representa la autorización del propietario del recurso (para acceder a sus recursos protegidos) utilizada por el cliente para obtener un token de acceso. los grant_type = contraseña significa que está enviando un nombre de usuario y una contraseña al punto final / token.

Recomendado: