2017-01-19 18 views
7

Tôi có kiến ​​thức tốt về tất cả các loại trợ cấp Oauth bao gồm trường hợp sử dụng nhưng tôi có một câu hỏi, tôi đã thấy nhiều ví dụ về mã ủy quyền vì vậy nếu tôi nói một phần của loại cấp mã ủy quyền mà khách hàng thực sự cần đăng ký với máy chủ tài nguyên do đó ông có để cung cấp cho hai URLTại sao URL xác thực là không cần thiết trong loại cấp phép Oauth 2.0 khác so với mã ủy quyền?

1.Redirect URL (Nơi khách hàng muốn đi với mã uỷ quyền của nó)
2.Authentication URL (người sẽ đến với bạn)

nên khi khách hàng thực hiện cuộc gọi thực tế những điều này được xác nhận để câu hỏi của tôi là, Tại sao auth 2.0 không khuyên bạn nên sử dụng URL xác thực với loại trợ cấp khác, đặc biệt tôi đang lấy thông tin xác thực của khách hàng tại sao chúng tôi không thể thực hiện được.

+0

thêm mã mẫu. tránh "Tôi có kiến ​​thức về ....". –

+0

"URL xác thực" là gì? Ít nhất, tôi không thể tìm thấy nó trong RFC 6749 (Khung ủy quyền OAuth 2.0). –

Trả lời

0

Url xác thực là url của 'máy chủ auth' trong đó 'máy khách' sẽ chuyển hướng 'người dùng' để xác thực và ủy quyền.

Url chuyển hướng là url nơi 'người dùng' được chuyển hướng (cùng với mã ủy quyền) bởi 'máy chủ auth', sau khi xác thực và ủy quyền thành công.

Các vấn đề liên quan