170 похожих чатов

Читаю про oAuth2 и стало интересно. Может кто-то обьяснить зачем

нужен код который потом обменивается на access token если можно вернуть сразу access token без нужны в лишнем шаге. По какой причине это было сделано?

11 ответов

4 просмотра

В урле вернешь?

https://tools.ietf.org/html/rfc6749#section-1.3.1

Artur- Автор вопроса

причем тут урл?

Наверно, при том, что код возвращается в урле? Если вернуть сразу access_token, то его может любой школьник грепнуть и получить доступ к данным. Код возвращается намеренно, он живет недолго, он выдается для конкретного приложения. Получив код, ты на бэкенде с данными своего приложения и с кодом уже получаешь токен. Безопасность.

Artur- Автор вопроса

Окей, но ведь там в боди возвращается access token. И грубо говоря там такие шаги: 1. Получить код 2. Поменять код на access token И непонятно почему нельзя сделать так: 1. Получить access token Я не говорю, что я тут умнее тех кто придумал этот фрейм, лишь хочу понять причину зачем так сделано

Ты читаешь, что тебе пишут? А еще почитай это https://tools.ietf.org/html/rfc6749#section-1.3.1

Как тебе при редиректе на твой сайт может что-то вернуться в боди?

Artur- Автор вопроса

я читаю, но если не понятно, то спрашиваю дальше

Artur- Автор вопроса

получается authorization server делает редирект обратно но уже с параметром кода?

Artur- Автор вопроса

вот это меня и интересовало, несмотря на твою манеру общения, все равно спасибо

Похожие вопросы

Обсуждают сегодня

А чем вам питонисты не угодили?😂
.
79
Язык Си можно выучить за день? По книжке ANSI C на 230 страниц
Vincent Vegan
29
Dim Dim, [02.07.2024 11:07] DB 0x62 Dim Dim, [02.07.2024 11:07] DB 0x66 Dim Dim, [02.07.2024 11:07] кто пояснит что это?
Dim Dim
14
Всем привет, написал код ниже, но он выдает сегфолт, в чем причина? #include <stdio.h> #include <stdlib.h> #include <string.h> struct product { char *name; float price; };...
buzz базз
75
Ребят, а за скок можно впарить анон чат с апишкой и веб админкой ?
Eugene Неелов
15
Кстати, я тут еще с одной темой столкнулся, вот учу я C++, на таком то ресурсе, а остальные постоянно советуют практиковаться, что то писать, проекты, но как писать если вот т...
aaswq1
7
Подскажите, можно ведь комбинировать запись данных в один и тот же Stream через TFileStream и через TCompressionStream поочерёдно? Ну т.е. часть данных мне нужно сжать, часть ...
notme
4
Ещё такой вопрос. Мне необходимо хранить пароль пользователя локально. Для этого планирую использовать ini файл. Это для автозаполнения полей логин и пароль при авторизации. Е...
Евгений
19
Кстати на работу никто не хочет, слегка на Сшке подписывать? От 170к в месяц, под Москвой
Andrey Ermakov
6
А подскажите вопрос. Запускаю приложение под дебагом, всё красиво дебажится. Копирую его в другую папку, запускаю, в делфи делаю атач ту процесс, бряки при этом перестают рабо...
Serjone
2
Карта сайта