Ce este domeniul de aplicare în oauth2?
Ce este domeniul de aplicare în oauth2?

Video: Ce este domeniul de aplicare în oauth2?

Video: Ce este domeniul de aplicare în oauth2?
Video: OAuth 2 Scope: Design for Security 2024, Decembrie
Anonim

Domeniul de aplicare este un mecanism din OAuth 2.0 pentru a limita accesul unei aplicații la contul unui utilizator. O aplicație poate solicita una sau mai multe ambitii , aceste informații sunt apoi prezentate utilizatorului în ecranul de consimțământ, iar jetonul de acces emis aplicației va fi limitat la ambitii acordat.

De asemenea, trebuie să știți ce este domeniul de aplicare în API?

Domenii de aplicare . Toți clienții OAuth 2.0 și token-urile de acces au un domeniul de aplicare . The domeniul de aplicare constrânge punctele finale la care are acces un client și dacă un client are acces de citire sau scriere la un punct final. Domenii de aplicare sunt definite în Merchant Center sau cu API punctul final al clienților pentru un singur proiect la crearea unui API client.

Alături de mai sus, cum folosesc OAuth2? La un nivel înalt, urmați patru pași:

  1. Obțineți acreditări OAuth 2.0 din Consola API Google.
  2. Obțineți un token de acces de la serverul de autorizare Google.
  3. Trimiteți jetonul de acces la un API.
  4. Actualizează jetonul de acces, dacă este necesar.

În acest mod, ce este domeniul OpenID?

OpenID Conectare (OIDC) ambitii sunt utilizate de o aplicație în timpul autentificării pentru a autoriza accesul la detaliile unui utilizator, cum ar fi numele și imaginea. Fiecare domeniul de aplicare returnează un set de atribute de utilizator, care sunt numite revendicări. The ambitii o aplicație ar trebui să solicite în funcție de atributele utilizatorului de care are nevoie aplicația.

OAuth2 folosește JWT?

Întrucât OAuth2 este un cadru de autorizare, unde are proceduri și configurații generale definite de cadru. OAuth 2.0 definește un protocol și JWT definește un format de simbol. OAuth poate utilizare fie JWT ca format de token sau token de acces care este un token purtător. OpenID se conectează în principal utilizați JWT ca format de simbol.

Recomandat: