Yashirin grant oqimi nima?
Yashirin grant oqimi nima?

Video: Yashirin grant oqimi nima?

Video: Yashirin grant oqimi nima?
Video: SAT bu grant deganimi? | O'zlashtirish darajangizni aniqlab beruvchi xalqaro sertifikat haqida 2024, Noyabr
Anonim

The Yashirin grant OAuth 2.0 hisoblanadi oqim mijoz tomoni ilovalari API ga kirish uchun foydalanadi. Ushbu hujjatda biz buni amalga oshirish uchun zarur qadamlar orqali ishlaymiz: foydalanuvchi ruxsatini oling, tokenni oling va token yordamida APIga kiring.

Shuningdek, so'raladi: yashirin grant nima?

The Yashirin grant Tur - bu bir sahifali JavaScript ilovasi uchun oraliq kod almashish bosqichisiz kirish tokenini olish usulidir. U dastlab JavaScript ilovalari tomonidan foydalanish uchun yaratilgan (ular sirlarni xavfsiz saqlash imkoniga ega emas), lekin faqat muayyan holatlarda tavsiya etiladi.

Yuqoridagilardan tashqari, yashirin grant xavfsizmi? Yashirin grant ko'proq xavfsiz ichki ilovalaringizda baham ko'rish mumkin bo'lgan mijoz sirini oshkor qilmasligi ma'nosida. Maxfiy kalitdan foydalanmaslikning asosiy sababi bu qurilmaga ishonmasligingizdir himoya qilish maxfiy kalit.

Bundan tashqari, OAuth2 yashirin oqimi nima?

The OAuth2 yashirin grant boshqa avtorizatsiya grantlarining bir variantidir. Bu mijozga kirish tokenini (va OpenId Connect-dan foydalanganda id_token) tokenning oxirgi nuqtasiga murojaat qilmasdan yoki mijozni autentifikatsiya qilmasdan to'g'ridan-to'g'ri avtorizatsiya so'nggi nuqtasidan olish imkonini beradi.

Avtorizatsiya granti nima?

The Ruxsat Kod grant turi maxfiy va ommaviy mijozlar tomonidan almashish uchun ishlatiladi ruxsat kirish tokeni uchun kod. Foydalanuvchi qayta yo'naltirish URL manzili orqali mijozga qaytgandan so'ng, dasturga ega bo'ladi ruxsat URL manzilidan kodni oling va undan kirish tokenini so'rash uchun foydalaning.

Tavsiya: