首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >是什么决定了所使用的oauth2授权类型?

是什么决定了所使用的oauth2授权类型?
EN

Stack Overflow用户
提问于 2019-04-12 02:56:22
回答 2查看 90关注 0票数 0

oauth2端点如何确定请求的授权类型?

是端点本身(即每个端点专用于一个或多个授权类型)。或者是请求中发送的参数列表?或者它是grant_type参数的值?

以anilist.co为例。

他们的oauth2文档指出,对于授权码授权,使用以下端点和这些参数:

https://anilist.co/api/v2/oauth/authorize?client_id={client_id}&redirect_uri={redirect_uri}&response_type=code

对于隐式授权,它说使用以下命令:

https://anilist.co/api/v2/oauth/authorize?client_id={client_id}&response_type=token

(请参阅:https://anilist.gitbook.io/anilist-apiv2-docs/overview/oauth/authorization-code-granthttps://anilist.gitbook.io/anilist-apiv2-docs/overview/oauth/implicit-grant)

因此,它们似乎有一个端点,该端点根据response_type值和redirect_uri的存在/不存在来确定授权类型(换句话说,授权类型基于参数)。

但是,每个oauth2提供商都是这样的吗?

根据这里的网站:

https://alexbilbie.com/guide-to-oauth-2-grants/

…授权码和隐式授权类型具有完全相同的参数集,但根据response_type值(标记表示隐式,代码表示授权码)进行区分。但是其他授权类型通过grant_type值来区分。为什么不是每种授权类型都由grant_type值来区分?

因此,如果我要猜测,我会说授权类型由grant_type的值确定,而缺少grant_type的地方,则由response_type的值确定。

这是正确的吗?这是整个行业的标准吗?

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2019-04-12 15:30:23

它由规范RFC rfc6749确定。

此RFC确定OAuth 2.0实现所需的所有端点。这取决于提供者的实现。但是,它们必须遵守互操作性规范。否则,专有流可能无法扩展。

事实上,您还可以查看OpenIDConnect规范以了解更多详细信息。(https://openid.net/specs/openid-connect-core-1_0.html)

票数 1
EN

Stack Overflow用户

发布于 2019-04-12 22:15:52

在这里补充一下,如果你想在本地应用中使用RFC2.0,有一个不同的OAuth,也就是https://www.rfc-editor.org/rfc/rfc8252

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/55639434

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档