Je vais avoir quelques problèmes pour comprendre comment OAUTH-v2 fonctionne.
Le protocole OAuth version 2 spec lit:
Accéder À Des Ressources Protégées
Le client accède protégé ressources en présentant l'accès
jeton pour le serveur de ressources. L' serveur de ressources DOIT valider le
jeton d'accès et de s'assurer qu'il n'a pas expiré et que son champ d'application couvre
la ressource demandée. Les méthodes utilisé par le serveur de ressources pour
valider le jeton d'accès (ainsi que toutes les réponses d'erreur) sont au-delà de la la portée de cette spécification, mais généralement impliquent une interaction ou la coordination entre les ressources serveur et l'autorisation
serveur.
Comment cette interaction entre les ressources serveur et le serveur d'autorisation de travail dans la pratique?
- Comment fonctionne le serveur de ressources déterminer qu'un jeton d'accès, il reçu est valide?
- Comment l' serveur de ressources extraire le permis champ d'application à partir du jeton pour voir si l'accès doit être accordé à une ressource particulière? Est le Champ d'application codée dans le jeton d'accès, ou le serveur de ressources d'abord communiquer avec le serveur d'autorisation?
- Comment est la confiance entre les ressources serveur et le serveur d'autorisation mis en place?
Jeton d'accès aux attributs et les les méthodes utilisées pour l'accès protégé les ressources sont au-delà de la portée de cette spécification et sont définis par compagnon de spécifications.
Quelqu'un peut-il donner des exemples de jeton d'attributs?