Oauth2 yashirin oqim nima?
Oauth2 yashirin oqim nima?

Video: Oauth2 yashirin oqim nima?

Video: Oauth2 yashirin oqim nima?
Video: Что такое OAuth 2.0 и OpenID Connect за 15 минут 2024, Noyabr
Anonim

The OAuth2 yashirin grant boshqa avtorizatsiya grantlarining bir variantidir. Bu mijozga kirish tokenini (va OpenId Connect-dan foydalanganda id_token) tokenning oxirgi nuqtasiga murojaat qilmasdan yoki mijozni autentifikatsiya qilmasdan to'g'ridan-to'g'ri avtorizatsiya so'nggi nuqtasidan olish imkonini beradi.

Shuni ham bilish kerakki, yashirin grant oqimi nima?

The Yashirin grant OAuth 2.0 hisoblanadi oqim mijoz tomoni ilovalari API ga kirish uchun foydalanadi. Ushbu hujjatda biz buni amalga oshirish uchun zarur qadamlar orqali ishlaymiz: foydalanuvchi ruxsatini oling, tokenni oling va token yordamida APIga kiring.

Shuningdek, bilingki, yashirin grant xavfsizmi? Yashirin grant ko'proq xavfsiz ichki ilovalaringizda baham ko'rish mumkin bo'lgan mijoz sirini oshkor qilmasligi ma'nosida. Maxfiy kalitdan foydalanmaslikning asosiy sababi bu qurilmaga ishonmasligingizdir himoya qilish maxfiy kalit.

Bundan tashqari, OAuth2 da yashirin grant turi nima?

The Yashirin grant turi bir sahifali JavaScript ilovasi uchun oraliq kod almashish bosqichisiz kirish tokenini olish usulidir. U dastlab JavaScript ilovalari tomonidan foydalanish uchun yaratilgan (ular sirlarni xavfsiz saqlash imkoniga ega emas), lekin faqat muayyan holatlarda tavsiya etiladi.

Avtorizatsiya kodi oqimi nima?

Avtorizatsiya kodi oqimi . Avtorizatsiya kodi oqimi kirish tokenini olish uchun ishlatiladi ruxsat berish API so'rovlari. Avtorizatsiya kodi oqimi uchta qo'llab-quvvatlanadigan eng moslashuvchan hisoblanadi avtorizatsiya oqimlari va API uchun kirish tokenini olishning tavsiya etilgan usuli hisoblanadi.

Tavsiya: