Почему это важно
Это промежуточное основание для выпуска токена; выбранный способ определяет участников, конечные точки и обязательные меры защиты.
Что подтверждено
Основание представляет разрешение владельца ресурса и используется клиентом для получения токена доступа.
Граница применимости: Общее понятие основания для авторизации в OAuth 2.0.
Основание предъявляют серверу авторизации, а токен доступа — ресурсному серверу; это разные данные и разные получатели.
Граница применимости: Обмен основания на токен и последующий доступ к API.
Что проверить
- Назовите способ выдачи доступа.
- Проверьте, какой конечной точке предназначены данные.
- Не отправляйте основание для авторизации в API.
Первоисточники
The OAuth 2.0 Authorization Framework
Internet Engineering Task Force · RFC 6749, October 2012
Определяет роли OAuth, authorization grants, access и refresh tokens, client types и основные grant flows.
Открыть первоисточник