Приложения и доступ к API · проверено по источникам

Указатель ресурса OAuth

Указатель ресурса — абсолютный URI в запросе OAuth, которым клиент обозначает защищённый ресурс для будущего токена.

Также ищут: Resource indicator · параметр resource · URI целевого ресурса

Практический смысл

Почему это важно

Он помогает серверу авторизации не выпускать один токен сразу для нескольких несвязанных API и снижает риск перенаправления токена.

Доказательная часть

Что подтверждено

  1. Параметр resource сообщает серверу авторизации адрес службы или ресурса, к которому клиент хочет получить доступ.

    Граница применимости: Указатели ресурсов по RFC 8707.

  2. Сервер авторизации использует указатель ресурса, чтобы выпустить токен доступа для конкретного ресурсного сервера.

    Граница применимости: Связь целевого ресурса OAuth с получателем токена.

Перед спецификацией

Что проверить

  1. Используйте абсолютный URI.
  2. Выберите точный API.
  3. Сверьте итогового получателя токена.
Открытые основания

Первоисточники

  • Первичная спецификация

    Resource Indicators for OAuth 2.0

    Internet Engineering Task Force · RFC 8707, February 2020

    Вводит resource parameter для target API и audience-restricted access tokens: scope отвечает что, resource — где.

    Открыть первоисточник
  • Первичная спецификация

    JSON Web Token Profile for OAuth 2.0 Access Tokens

    Internet Engineering Task Force · RFC 9068, October 2021

    Профилирует JWT access token: at+jwt type, required iss/exp/aud и resource-server validation, отличая его от ID Token.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие