Я нахожу регистрацию приложений в Azure очень запутанной.
В моем вопросе здесь AuthClientId и Application Id оказались одинаковыми, так почему же используются два имени?
Какова логика такого выбора имен?
[Update]
Из ссылки Джой на глоссарий, который я вижу
идентификатор приложения (идентификатор клиента)
«Уникальный идентификатор Azure AD выдает регистрацию приложения, которая идентифицирует конкретное приложение и связанные с ним конфигурации. Этот идентификатор приложения (идентификатор клиента) используется при выполнении запросов на проверку подлинности и предоставляется библиотекам проверки подлинности во время разработки.»
Я вижу, что Client Id ссылается на страницу по адресу ietf.org
Какие состояния
"2.2. Идентификатор клиента
Сервер авторизации выдает зарегистрированному клиенту клиент
идентификатор - уникальная строка, представляющая регистрацию
информация предоставлена клиентом. "
Я думаю, что метафора - это отношения поставщика, клиента, продукта
Если поставщик - Active Directory, продукт - аутентификация, а клиент - регистрация приложения.
Это концепция «регистрации приложения» как клиента, к которой у меня возникают проблемы с привыканием. Я прошу помощи в понимании выбора слов.
Идея мультитенантного приложения на самом деле не работает с метафорой "клиент".
[Update]
Эта ссылка является самой полезной из всех и наиболее авторитетной
Копирование по ссылке
1,1. Роли
OAuth определяет четыре роли:
владелец ресурса
Объект, способный предоставить доступ к защищенному ресурсу.
Когда владельцем ресурса является человек, он называется
конечного пользователя.
сервер ресурсов
Сервер, на котором размещены защищенные ресурсы, способные принимать
и реагирование на запросы защищенных ресурсов с использованием токенов доступа.
клиент
Приложение делает защищенные запросы ресурсов от имени
владелец ресурса и с его разрешения. Термин «клиент» делает
не подразумевают каких-либо конкретных характеристик реализации (например,
выполняется ли приложение на сервере, рабочем столе или другом
устройства).
сервер авторизации
Сервер, выдавший клиенту токены доступа после успешной
аутентификация владельца ресурса и получение авторизации.
Взаимодействие между сервером авторизации и ресурсом
Сервер выходит за рамки данной спецификации.
Сервер авторизации может быть тем же сервером, что и сервер ресурсов.
или отдельная сущность. Один сервер авторизации может выдавать
токены доступа, принятые несколькими серверами ресурсов.
Однако это все еще сбивает с толку.
«Приложение, выполняющее защищенные запросы ресурсов от имени владельца ресурса и с его авторизацией»
Что означает «создание защищенного запроса ресурса от имени владельца ресурса»?
[Update]
Изучив ответ Уэйна Янга, я нашел эту картинку на страница Слэка оаут