რა არის ფარგლები oauth2-ში?
რა არის ფარგლები oauth2-ში?

ვიდეო: რა არის ფარგლები oauth2-ში?

ვიდეო: რა არის ფარგლები oauth2-ში?
ვიდეო: OAuth 2 Scope: Design for Security 2024, ნოემბერი
Anonim

ფარგლები არის მექანიზმი OAuth 2.0-ში, რომელიც ზღუდავს აპლიკაციის წვდომას მომხმარებლის ანგარიშზე. აპლიკაციას შეუძლია მოითხოვოს ერთი ან მეტი ფარგლები , ეს ინფორმაცია შემდეგ წარედგინება მომხმარებელს თანხმობის ეკრანზე და აპლიკაციაზე გაცემული წვდომის ჟეტონი შემოიფარგლება მხოლოდ ფარგლები მინიჭებული.

ასევე უნდა იცოდეთ, რა არის არეალი API-ში?

ფარგლები . ყველა OAuth 2.0 კლიენტს და წვდომის ჟეტონს აქვს ა ფარგლები . The ფარგლები ზღუდავს ბოლო წერტილებს, რომლებზეც კლიენტს აქვს წვდომა და აქვს თუ არა კლიენტს წაკითხვის ან ჩაწერის წვდომა ბოლო წერტილზე. ფარგლები განისაზღვრება მერჩანტ ცენტრში ან API კლიენტების საბოლოო წერტილი ერთი პროექტის შექმნისას API კლიენტი.

გარდა ზემოთ, როგორ გამოვიყენო OAuth2? მაღალ დონეზე, თქვენ მიჰყვებით ოთხ ნაბიჯს:

  1. მიიღეთ OAuth 2.0 სერთიფიკატები Google API კონსოლიდან.
  2. მიიღეთ წვდომის ჟეტონი Google ავტორიზაციის სერვერიდან.
  3. გაგზავნეთ წვდომის ჟეტონი API-ზე.
  4. საჭიროების შემთხვევაში განაახლეთ წვდომის ჟეტონი.

ამ გზით, რა არის OpenID-ის ფარგლები?

OpenID დაკავშირება (OIDC) ფარგლები გამოიყენება აპლიკაციის მიერ ავტორიზაციის დროს მომხმარებლის დეტალებზე, როგორიცაა სახელი და სურათი, წვდომის უფლებას. თითოეული ფარგლები აბრუნებს მომხმარებლის ატრიბუტების ერთობლიობას, რომელსაც პრეტენზიები ეწოდება. The ფარგლები განაცხადის მოთხოვნა უნდა იყოს დამოკიდებული იმაზე, თუ რომელი მომხმარებლის ატრიბუტები სჭირდება აპლიკაციას.

OAuth2 იყენებს JWT-ს?

Ხოლო OAuth2 არის ავტორიზაციის ჩარჩო, სადაც მას აქვს ჩარჩოში განსაზღვრული ზოგადი პროცედურები და დაყენებები. OAuth 2.0 განსაზღვრავს პროტოკოლს და JWT განსაზღვრავს ნიშნის ფორმატს. OAuth-ს შეუძლია გამოყენება ან JWT როგორც ტოკენის ფორმატი ან წვდომის ჟეტონი, რომელიც არის გადამტანი ნიშანი. OpenID დაკავშირება ძირითადად გამოიყენეთ JWT სიმბოლური ფორმატის სახით.

გირჩევთ: