最近私はOAuth2を調べていますが、私は承認プロセスを理解していると思います。OAuth2(Bearer)トークンがACLに変換する方法
要求がたりすることはできませんアクセスできるかどうかを決定はaccess_token
に基づいて行われているか、許可が場所とaccess_token
をとっているとrefresh_token
は、呼び出しを行うために設立された後しかし、私が理解していないようだが、あります特定のリソースですか?
I.e.写真を要求するためにトークンがサーバーに送信されます。サーバー上のロジックは、特定のトークンに基づいて、その特定の写真へのアクセスを許可または拒否する方法を決定しますか?
OAuth(2)でもう少し経験があれば、この答えは実際には正解です。 – Luke