वीडियो: निहित अनुदान प्रवाह क्या है?
2024 लेखक: Lynn Donovan | [email protected]. अंतिम बार संशोधित: 2023-12-15 23:47
NS निहित अनुदान एक OAuth 2.0 है बहे क्लाइंट-साइड ऐप्स एपीआई तक पहुंचने के लिए उपयोग करते हैं। इस दस्तावेज़ में हम इसे लागू करने के लिए आवश्यक चरणों के माध्यम से काम करेंगे: उपयोगकर्ता का प्राधिकरण प्राप्त करें, टोकन प्राप्त करें और टोकन का उपयोग करके एपीआई तक पहुंचें।
साथ ही पूछा, निहित अनुदान क्या है?
NS निहित अनुदान टाइप एक एकल-पृष्ठ जावास्क्रिप्ट ऐप के लिए मध्यवर्ती कोड एक्सचेंज चरण के बिना एक्सेस टोकन प्राप्त करने का एक तरीका है। यह मूल रूप से जावास्क्रिप्ट ऐप्स द्वारा उपयोग के लिए बनाया गया था (जिसमें रहस्यों को सुरक्षित रूप से संग्रहीत करने का कोई तरीका नहीं है) लेकिन केवल विशिष्ट स्थितियों में ही अनुशंसा की जाती है।
उपरोक्त के अलावा, क्या निहित अनुदान सुरक्षित है? निहित अनुदान अधिक है सुरक्षित इस अर्थ में कि यह क्लाइंट रहस्य को उजागर नहीं करेगा, जिसे आपके आंतरिक अनुप्रयोगों में साझा किया जा सकता है। गुप्त कुंजी का उपयोग न करने का प्राथमिक कारण यह है कि आप डिवाइस पर भरोसा नहीं कर सकते रक्षा करना गुप्त कुंजी।
इसके अलावा, OAuth2 निहित प्रवाह क्या है?
NS OAuth2 निहित अनुदान अन्य प्राधिकरण अनुदानों का एक प्रकार है। यह क्लाइंट को टोकन एंडपॉइंट से संपर्क किए बिना और न ही क्लाइंट को प्रमाणित किए बिना सीधे प्राधिकरण समापन बिंदु से एक एक्सेस टोकन (और id_token, OpenId Connect का उपयोग करते समय) प्राप्त करने की अनुमति देता है।
प्राधिकरण अनुदान क्या है?
NS प्राधिकार कोड अनुदान प्रकार का उपयोग गोपनीय और सार्वजनिक ग्राहकों द्वारा आदान-प्रदान करने के लिए किया जाता है प्राधिकार एक्सेस टोकन के लिए कोड। उपयोगकर्ता द्वारा पुनर्निर्देशित URL के माध्यम से क्लाइंट के पास लौटने के बाद, एप्लिकेशन को प्राप्त होगा प्राधिकार यूआरएल से कोड और एक्सेस टोकन का अनुरोध करने के लिए इसका इस्तेमाल करें।
सिफारिश की:
OAuth2 में विभिन्न प्रकार के अनुदान क्या हैं?
OAuth विनिर्देश क्लाइंट एप्लिकेशन की प्रकृति के आधार पर चार अलग-अलग अनुदानों को परिभाषित करता है: क्लाइंट क्रेडेंशियल्स अनुदान। क्लाइंट क्रेडेंशियल्स अनुदान। चित्र 2: क्लाइंट क्रेडेंशियल ग्रांट वर्कफ़्लो। प्राधिकरण कोड अनुदान। निहित अनुदान। संसाधन स्वामी पासवर्ड क्रेडेंशियल अनुदान
निहित प्रवाह सुरक्षित है?
सीधे शब्दों में कहें, निहित अनुदान की सुरक्षा मरम्मत से परे टूट गई है। यह टोकन रिसाव तक पहुँचने के लिए असुरक्षित है, जिसका अर्थ है कि एक हमलावर वैध पहुँच टोकन को बाहर निकाल सकता है और इसे अपने लाभ के लिए उपयोग कर सकता है। उन्हें प्राधिकरण सर्वर के टोकन एंडपॉइंट के साथ सीधे HTTPS-सुरक्षित अनुरोध में टोकन के लिए भुनाया जाना चाहिए
Oauth2 निहित प्रवाह क्या है?
OAuth2 निहित अनुदान अन्य प्राधिकरण अनुदानों का एक प्रकार है। यह क्लाइंट को टोकन एंडपॉइंट से संपर्क किए बिना और क्लाइंट को प्रमाणित किए बिना सीधे प्राधिकरण समापन बिंदु से एक एक्सेस टोकन (और id_token, OpenId Connect का उपयोग करते समय) प्राप्त करने की अनुमति देता है।
अनुदान प्रकार क्या है?
आवेदन अनुदान प्रकार। एप्लिकेशन अनुदान प्रकार (या प्रवाह) वे तरीके हैं जिनके माध्यम से एप्लिकेशन एक्सेस टोकन प्राप्त कर सकते हैं और जिसके द्वारा आप क्रेडेंशियल्स को उजागर किए बिना किसी अन्य इकाई को अपने संसाधनों तक सीमित पहुंच प्रदान करते हैं। OAuth 2.0 प्रोटोकॉल कई प्रकार के अनुदानों का समर्थन करता है, जो विभिन्न प्रकार के एक्सेस की अनुमति देता है
डेटा प्रवाह आरेख के प्रतीक क्या हैं?
सामान्य रूप से प्रवाह आरेख सामान्य रूप से सरल प्रतीकों जैसे कि एक आयत, एक अंडाकार या एक प्रक्रिया को दर्शाने वाला एक वृत्त, संग्रहीत डेटा या एक बाहरी इकाई का उपयोग करके डिज़ाइन किया जाता है, और तीरों का उपयोग आमतौर पर डेटा प्रवाह को एक चरण से दूसरे चरण में चित्रित करने के लिए किया जाता है।