Mtiririko kamili wa oauth2 ni nini?
Mtiririko kamili wa oauth2 ni nini?

Video: Mtiririko kamili wa oauth2 ni nini?

Video: Mtiririko kamili wa oauth2 ni nini?
Video: Breaking Through The (Google) Glass Ceiling by Christopher Bartholomew 2024, Novemba
Anonim

The OAuth2 ni wazi ruzuku ni lahaja ya ruzuku zingine za uidhinishaji. Humruhusu mteja kupata tokeni ya ufikiaji (na id_token, anapotumia OpenId Connect) moja kwa moja kutoka sehemu ya mwisho ya uidhinishaji, bila kuwasiliana na sehemu ya mwisho ya tokeni wala kuthibitisha mteja.

Pia kujua ni, mtiririko wa ruzuku usio wazi ni nini?

The Ruzuku Isiyo wazi ni OAuth 2.0 mtiririko ambazo programu za upande wa mteja hutumia ili kufikia API. Katika hati hii tutafanya kazi kupitia hatua zinazohitajika ili kutekeleza hili: pata idhini ya mtumiaji, pata ishara na ufikie API kwa kutumia ishara.

Pia Jua, je, ruzuku iliyofichwa ni salama? Ruzuku kamili ni zaidi salama kwa maana kwamba haitafichua siri ya mteja, ambayo inaweza kushirikiwa katika programu zako zote za ndani. Sababu ya msingi usitumie ufunguo wa siri ni kwamba huwezi kuamini kifaa kulinda ufunguo wa siri.

Kando na hilo, ni aina gani ya ruzuku iliyofichwa katika OAuth2?

The Aina ya Ruzuku Isiyobainishwa ni njia ya programu ya JavaScript ya ukurasa mmoja kupata tokeni ya ufikiaji bila hatua ya kati ya kubadilishana msimbo. Iliundwa kwa matumizi ya programu za JavaScript (ambazo hazina njia ya kuhifadhi siri kwa usalama) lakini inapendekezwa tu katika hali maalum.

Mtiririko wa nambari ya idhini ni nini?

Mtiririko wa nambari ya uidhinishaji . Mtiririko wa nambari ya uidhinishaji inatumika kupata tokeni ya ufikiaji kuidhinisha Maombi ya API. Mtiririko wa nambari ya uidhinishaji ndiyo inayonyumbulika zaidi kati ya hizo tatu zinazoungwa mkono mtiririko wa idhini na ndiyo njia inayopendekezwa ya kupata tokeni ya ufikiaji ya API.

Ilipendekeza: