2017-09-09 71 views
1

我一直在閱讀OAuth 2.0規範,我無法弄清楚授予和流程之間的區別。該文檔似乎可以互換地使用這些術語。撥款定義爲here在OAuth 2.0中,授予和流程有什麼區別?

例如,可以考慮直接從規範採取了以下片段:

The implicit grant is a simplified authorization code flow optimized for clients... 

他們爲什麼不說

implicit flow is a simplified authorization code flow optimized for clients...

?有人可以解釋補助金和流量之間的區別嗎?

回答

2

flow是更通用的,指的是允許訪問令牌發佈的整個協議。

authorization grant僅引用在流程中使用的憑證(授權碼,客戶憑證...)。

相關問題