oAuth2(Authorization code grant type)のResource Owner部分を実装しようとしています。 OAuth2仕様を通過する間に、私は承認のための最初のクライアント要求については、次のテキストを見つけました:oAuth2の認証コード付与タイプ
「クライアントは HTTPリダイレクト応答を使用して構築されたURIへのリソースの所有者に指示し、または経由でそれが利用可能な他の手段によって、 ユーザーエージェント "
" HTTPリダイレクト応答 "の部分について少し混乱しています。誰でも、クライアントがリソースの所有者を認証エンドポイントに誘導するためのHTTPリダイレクト応答を使用するシナリオを説明することができます。
リソース所有者は、エンティティではないロールです。 OAuth2でのリソース所有者(ユーザー)の役割は、通常、認可サーバー上のクライアントに認証を提供し、アクセスの同意を承認します。リソース所有者(ユーザ)は、クライアント経由でアクセス要求を行うことはありません。 –
私は自分自身をうまく表現していないかもしれませんが、リソースオーナーがアクセス要求を出したことを述べたくありません。あなたは明らかに正しいです。 – YvoB