【发布时间】:2018-12-28 01:42:56
【问题描述】:
我正在阅读有关 OAuth 2 的信息,并发现以下文章有助于决定我应该实施哪个授权。
https://oauth2.thephpleague.com/authorization-server/which-grant/
我对链接中描述的流程图有一些疑问。
1) 当访问令牌所有者是机器时? 如果访问令牌所有者是在服务器中运行的 cron 作业,我可以说访问令牌所有者是一台机器吗?
2) 什么时候访问令牌是用户? 如果客户端用户是人类(最终用户),我可以说访问令牌所有者是用户吗?
3) Web App 到底是什么?应用程序是否在服务器上运行并通过 Web 客户端访问?例如,一个 PHP 应用程序。
4) 究竟什么是基于用户代理的应用程序?使用 JS 开发的应用程序是否像 Angular 应用程序一样?
谢谢。
【问题讨论】:
标签: oauth-2.0