2016-02-29 8 views

答えて

13

スコープは、ユーザーに関連付けられている権限を定義oauth.login Iは、例えば、正確な違いと目的

を知っていただきたいと思います。これらは、auth_code、password、および暗黙的なユーザを含む認可タイプのOAuthクライアントに関連付けられます。アプリケーションがユーザに代わってアクセスすることを許可するもの(委任された許可と呼ばれる)

権限は、アプリケーションがそれ自体のために行動し、ユーザの関与がない場合にOAuthクライアントに関連する権限です。これは、Client_Credentialsのgrant_typeに関連付けられています。このシナリオでは、アプリケーションまたはAPIが、ユーザーの関与なしに独自の資格情報でリソースにアクセスしようとしています。

UAAでは、oauth.loginはシステムレベルの権限であり、login-serverプロジェクトの従来の実装で使用されていました(UAAとLogin Serverが別々のコンポーネントであった場合)。このアクセス権により、ログインレベルの管理者レベルのアクセスが許可されます。

関連する問題