gpt4 book ai didi

security - 为什么在其他 Oauth 2.0 授权类型中不需要验证 URL 而不是授权代码?

转载 作者:行者123 更新时间:2023-12-02 22:10:14 25 4
gpt4 key购买 nike

我对所有 Oauth 授予类型(包括用例)有很好的了解,但我有一个问题,我已经看到了许多授权代码的示例,所以如果我谈论授权代码授予类型的部分步骤,其中客户端实际上需要向自己注册资源服务器所以他必须提供两个 URL

1.重定向URL(客户端想要使用其授权码前往的位置)
2.身份验证URL(谁会来找你)

因此,当客户实际调用电话时,这些事情都会得到验证,所以我的问题是,为什么 auth 2.0 不建议将身份验证 URL 与其他授权类型一起使用,特别是我正在考虑客户端凭据,为什么我们不能使用它。

最佳答案

身份验证 url 是“身份验证服务器”的 url,“客户端”将重定向“用户”进行身份验证和授权。

重定向网址是在成功进行身份验证和授权后,“用户”被“身份验证服务器”重定向(以及授权代码)的网址。

关于security - 为什么在其他 Oauth 2.0 授权类型中不需要验证 URL 而不是授权代码?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/41742782/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com