Разница между токеном пользователя и токеном приложения - PullRequest
0 голосов
/ 27 февраля 2020

Я пытаюсь понять разницу между токеном пользователя и токеном приложения. У меня много путаницы между ними. На данный момент у меня есть фрагмент кода, который пытается получить доступ к API-интерфейсу всей команды, и мой код пытается получить к нему доступ, предоставив идентификатор клиента и мои учетные данные для аутентификации. Я получаю жетон на предъявителя. Является ли токен на предъявителя токеном приложения? Маркер пользователя - это тот, где пользователь входит в систему, используя свои учетные данные. Кто-нибудь может объяснить разницу между токеном пользователя и токеном приложения в целом?

1 Ответ

0 голосов
/ 28 февраля 2020

Пользовательский токен и токен приложения не являются терминами OAuth2. Но в целом пользовательский токен - это токен, который был выпущен, поскольку пользователь прошел аутентификацию, и приложение действует от имени пользователя.

Токен приложения выдается, когда приложение получает токен от своего имени, используя учетные данные клиента. Я описал потоки OAuth2 в этом ответе .

Токен на предъявителя означает, что вам нужен только этот токен для доступа к API, а не ключ криптографии c, чтобы доказать, что вы можете это сделать. используйте токен.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...