2017-09-09 3 views
1

私はOAuth 2.0の仕様を読んでおり、認可とフローの違いを理解することはできません。ドキュメンテーションは、これらの用語を同じ意味で使用しているようです。助成金はhereと定義されています。例えばOAuth 2.0では、グラントとフローの違いは何ですか?

、スペックから直接取得次のコードで考えてみましょう。彼らは

implicit flow is a simplified authorization code flow optimized for clients...

言わなかったのはなぜ

The implicit grant is a simplified authorization code flow optimized for clients... 

を?グラントとフローの違いは何かを説明してください。

答えて

2

flowはより一般的であり、アクセストークンの発行を許可するプロトコル全体を指します。

authorization grantは、フロー中に使用されたクレデンシャル(認証コード、クライアントクレデンシャルなど)のみを参照します。

関連する問題