1
1
当你指的是机器时,我假设你有一个在机器上运行的客户端应用程序。这个客户机需要获取令牌并使用资源。 就OAuth 2.0而言,最终用户不必获得令牌。这是使用客户端凭据授予时看到的内容。另外,用户信息端点由OpenID Connect定义。在OpenID Connect中,每个流都涉及最终用户交互(最终用户身份验证)。
在这里,您可以创建一个特定于上述机器的用户,并与客户机共享其密码。这个用户很特别,这意味着它不是人类。您可以进一步定义此类用户的规则 您将无法获得有关用户信息终结点的任何帮助。但您必须信任访问令牌并允许访问资源。例如,这是匿名访问。特殊的资源集将接受这一点,并且这些资源将不属于任何用户。 |
user18789895 · 我应该如何验证WinForms应用程序? 2 年前 |
Gurudev Kumar · 如何在gramex中实现第三方身份验证 2 年前 |
elmazzun · 我应该为我的web应用程序创建多少客户端ID? 6 年前 |
user9465677 · GMAIL api的增量身份验证 6 年前 |
SlowBlurry · 如何强制使salesforce访问令牌过期? 6 年前 |
Nipoon Patel · Gmail登录如何工作 6 年前 |