¿Qué es el tipo de subvención en la API web?
¿Qué es el tipo de subvención en la API web?

Video: ¿Qué es el tipo de subvención en la API web?

Video: ¿Qué es el tipo de subvención en la API web?
Video: ¿Qué es una API? - La mejor explicación en español 2024, Noviembre
Anonim

Solicitud tipos de subvenciones (o flujos) son métodos a través de los cuales las aplicaciones pueden obtener tokens de acceso y mediante los cuales usted conceder acceso limitado a sus recursos a otra entidad sin exponer sus credenciales. El protocolo OAuth 2.0 admite varios tipos de subsidios , que permiten diferentes tipos de acceso.

Respecto a esto, ¿cuál es el tipo de subvención?

En OAuth 2.0, el término tipo de subvención ”Se refiere a la forma en que una aplicación obtiene un token de acceso. OAuth 2.0 define varios tipos de subvenciones , incluido el flujo del código de autorización.

Además de lo anterior, ¿cuáles son los diferentes tipos de subvenciones en OAuth2? La especificación OAuth define cuatro diferentes becas basado en la naturaleza de la aplicación del cliente: Credenciales del cliente Conceder.

  • Concesión de credenciales de cliente. Figura 2: Flujo de trabajo de concesión de credenciales de cliente.
  • Concesión del código de autorización.
  • Subvención implícita.
  • Concesión de credenciales de contraseña de propietario de recurso.

Además de lo anterior, ¿qué es el tipo de concesión de autorización?

los Autorización Código tipo de subvención es utilizado por clientes confidenciales y públicos para intercambiar un autorización código para un token de acceso. Una vez que el usuario regresa al cliente a través de la URL de redireccionamiento, la aplicación obtendrá la autorización código de la URL y utilícelo para solicitar un token de acceso.

¿Qué es Grant en OAuth2?

La especificación OAuth 2.0 es un marco de autorización flexible que describe una serie de subsidios ("Métodos") para que una aplicación cliente adquiera un token de acceso (que representa el permiso de un usuario para que el cliente acceda a sus datos) que se puede utilizar para autenticar una solicitud en un punto final de la API.

Recomendado: