Приложения и доступ к API · проверено по источникам

Основание для авторизации

Основание для авторизации — подтверждение разрешения владельца ресурса или заранее согласованного права клиента получить токен доступа.

Также ищут: Authorization grant · разрешение владельца ресурса · основание OAuth

Практический смысл

Почему это важно

Это промежуточное основание для выпуска токена; выбранный способ определяет участников, конечные точки и обязательные меры защиты.

Доказательная часть

Что подтверждено

  1. Основание представляет разрешение владельца ресурса и используется клиентом для получения токена доступа.

    Граница применимости: Общее понятие основания для авторизации в OAuth 2.0.

  2. Основание предъявляют серверу авторизации, а токен доступа — ресурсному серверу; это разные данные и разные получатели.

    Граница применимости: Обмен основания на токен и последующий доступ к API.

Перед спецификацией

Что проверить

  1. Назовите способ выдачи доступа.
  2. Проверьте, какой конечной точке предназначены данные.
  3. Не отправляйте основание для авторизации в API.
Открытые основания

Первоисточники

  • Первичная спецификация

    The OAuth 2.0 Authorization Framework

    Internet Engineering Task Force · RFC 6749, October 2012

    Определяет роли OAuth, authorization grants, access и refresh tokens, client types и основные grant flows.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие