文章内容

2020/10/19 22:16:53,作 者: 黄兵

OAuth Scopes

规范链接:tools.ietf.org/html/rfc6749#section-3.3

范围是OAuth 2.0中的一种机制,用于限制应用程序对用户帐户的访问。应用程序可以请求一个或多个范围,然后在同意屏幕中将此信息呈现给用户,并且颁发给该应用程序的访问令牌将限于所授予的范围。

OAuth规范允许授权服务器或用户与请求的内容相比修改授予应用程序的范围,尽管实际上没有很多服务示例可以这样做。

OAuth没有为范围定义任何特定的值,因为它高度依赖于服务的内部体系结构和需求。


文章来源:OAuth Scopes

分享到:

发表评论

评论列表