【发布时间】:2018-12-07 02:52:31
【问题描述】:
我发现 Azure 中的应用程序注册非常令人困惑。 在我的question here AuthClientId 和Application Id 原来是同一个东西,那为什么要使用两个名字呢?
这种命名选择背后的逻辑是什么?
[更新]
从乔伊的链接到我看到的词汇表
应用程序 ID(客户端 ID)
“Azure AD 向应用程序注册发出的唯一标识符,用于标识特定应用程序和相关配置。此应用程序 ID(客户端 ID)在执行身份验证请求时使用,并在开发时提供给身份验证库。”
我看到客户端 ID 链接到 ietf.org 的页面 哪个州
"2.2. 客户端标识符
授权服务器向注册的客户端发出客户端 标识符 -- 表示注册的唯一字符串 客户提供的信息。”
我猜这个比喻是关于供应商、客户、产品的关系 供应商是 Active Directory,产品是身份验证,客户是应用程序注册。
作为客户,我很难习惯“应用程序注册”的概念。我寻求帮助来理解单词的选择。
多租户应用程序的想法并不真正适用于“客户端”隐喻。
[更新] 这个link is the most helpful yet最权威 从链接复制
1.1。角色
OAuth 定义了四种角色:
资源所有者 能够授予对受保护资源的访问权限的实体。 当资源所有者是一个人时,它被称为 最终用户。
资源服务器 托管受保护资源的服务器,能够接受 并使用访问令牌响应受保护的资源请求。
客户 代表受保护资源请求的应用程序 资源所有者及其授权。 “客户”一词确实 不暗示任何特定的实现特征(例如, 应用程序是否在服务器、桌面或其他设备上执行 设备)。
授权服务器 服务器成功后向客户端颁发访问令牌 验证资源所有者并获得授权。
授权服务器与资源的交互 服务器超出了本规范的范围。这 授权服务器可能与资源服务器是同一台服务器 或单独的实体。单个授权服务器可能会发布 多个资源服务器接受的访问令牌。
不过还是有点混乱。
“代表资源所有者并经其授权发出受保护资源请求的应用程序”
“代表资源所有者发出受保护的资源请求”是什么意思?
[更新]
在研究了韦恩杨的答案后,我在Slack's oauth page找到了这张照片
【问题讨论】:
-
谢谢@JoyWang 我更新了问题。
标签: azure oauth-2.0 azure-active-directory azure-keyvault