Yashirin OAuth nima?
Yashirin OAuth nima?

Video: Yashirin OAuth nima?

Video: Yashirin OAuth nima?
Video: Архитектура ЭВМ | Основы Операционных Систем 04 | Ассемблер 2024, Noyabr
Anonim

The OAuth2 yashirin grant boshqa avtorizatsiya grantlarining bir variantidir. Bu mijozga kirish tokenini (va OpenId Connect-dan foydalanganda id_token) tokenning oxirgi nuqtasiga murojaat qilmasdan yoki mijozni autentifikatsiya qilmasdan to'g'ridan-to'g'ri avtorizatsiya so'nggi nuqtasidan olish imkonini beradi.

Buni hisobga olgan holda, OAuth yashirin oqimi nima?

OAuth 2.0 Yashirin Grant The Yashirin oqim soddalashtirilgan edi OAuth oqimi ilgari mahalliy ilovalar va JavaScript ilovalari uchun tavsiya etilgan, bunda kirish tokeni qoʻshimcha avtorizatsiya kodini almashtirish bosqichisiz darhol qaytarilgan.

Bundan tashqari, yashirin autentifikatsiya nima? Yashirin autentifikatsiya (IA) aqlli qurilmaga egasini uning xatti-harakatlari bilan tanishish orqali tanib olish imkonini beruvchi texnikadir. Bu aqlli qurilmalardagi turli sensorlar orqali foydalanuvchi xatti-harakatlarini o'rganish va foydalanuvchi identifikatsiyasiga erishish uchun mashinani o'rganish algoritmlaridan foydalanadigan texnikadir.

Keyin, oauth2 da yashirin grant turi nima?

The Yashirin grant turi bir sahifali JavaScript ilovasi uchun oraliq kod almashish bosqichisiz kirish tokenini olish usulidir. U dastlab JavaScript ilovalari tomonidan foydalanish uchun yaratilgan (ular sirlarni xavfsiz saqlash imkoniga ega emas), lekin faqat muayyan holatlarda tavsiya etiladi.

Yashirin grant xavfsizmi?

Yashirin grant ko'proq xavfsiz ichki ilovalaringizda baham ko'rish mumkin bo'lgan mijoz sirini oshkor qilmasligi ma'nosida. Maxfiy kalitdan foydalanmaslikning asosiy sababi bu qurilmaga ishonmasligingizdir himoya qilish maxfiy kalit.

Tavsiya: