如何使用oauth委托访问多个所有者的资源来发出单个请求?

雷姆科

我有一个可以访问个人文件的api。我拥有个人文件的人,并且我有一名顾问,可以通过oauth委派的访问令牌获得访问权限以查看个人文件。一个人可以通过撤消访问令牌来撤消对其个人文件的访问。如果顾问想要访问一个个人文件,这将很好地工作。但是,我该如何提出请求,使顾问可以检索他具有访问令牌的所有文件?

汉斯·Z

我建议客户端使用带有“”的授权给“授权服务器”的“客户端证书”授予scope,表示它希望获取所有当前已授予的访问令牌的访问令牌。然后,授权服务器将查询其授予客户端的访问令牌的数据库,并发出代表当前权限组合的访问令牌。

当然,这需要在客户端,授权服务器和资源服务器(API)端进行工作。没有不需要额外工作的“即用型”解决方案。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

OAuth2:资源所有者OpenID授予?

来自分类Dev

OAuth2:资源所有者OpenID授予?

来自分类Dev

OAuth资源所有者密码流和HMAC

来自分类Dev

在Android上使用资源所有者密码凭据实施OAuth2

来自分类Dev

多个模型的门卫资源所有者凭证流

来自分类Dev

如何在Oracle SQL中编写策略来限制对表的非所有者的访问?

来自分类Dev

oauth 2.0 - 资源所有者密码流程,可以使用 Windows 登录用户凭据

来自分类Dev

来自委托函数的C#访问所有者对象

来自分类Dev

资源所有者的行动组

来自分类Dev

如何使用Github API与所有者获取拉取请求过滤器

来自分类Dev

如何动态访问所有者表单的成员

来自分类Dev

如何动态访问所有者表单的成员

来自分类Dev

容器的元素如何访问其容器的“所有者”?

来自分类Dev

为什么OAuth 2具有“资源所有者密码凭据授予”?

来自分类Dev

如何仅在所有者类之外使用设置访问器创建属性

来自分类Dev

SwashBuckle / Swagger-OAuth资源所有者密码流

来自分类Dev

OAuth 2.0中“资源所有者密码凭证授予类型”的目的是什么?

来自分类Dev

OAuth2资源所有者密码凭证流

来自分类Dev

Spring Security Oauth2资源所有者密码凭证授予

来自分类Dev

Yammer OAUTH 2.0资源所有者密码凭证授予

来自分类Dev

OAuth2中的“资源所有者密码凭据”安全吗?

来自分类Dev

LinkedIn是否支持OAuth 2.0“资源所有者密码凭证”授予类型?

来自分类Dev

Laravel过滤器资源控制器-所有者只能访问

来自分类Dev

项目所有者角色无法访问编辑器中的资源

来自分类Dev

Groovy委托被调用,而不是所有者类

来自分类Dev

这个,所有者,在Groovy闭包中的委托

来自分类Dev

Groovy委托被调用,而不是所有者类

来自分类Dev

如果用户不是参与者或所有者,Azure用户如何创建资源组?

来自分类Dev

如何发出多个GET请求并等待所有操作完成?

Related 相关文章

  1. 1

    OAuth2:资源所有者OpenID授予?

  2. 2

    OAuth2:资源所有者OpenID授予?

  3. 3

    OAuth资源所有者密码流和HMAC

  4. 4

    在Android上使用资源所有者密码凭据实施OAuth2

  5. 5

    多个模型的门卫资源所有者凭证流

  6. 6

    如何在Oracle SQL中编写策略来限制对表的非所有者的访问?

  7. 7

    oauth 2.0 - 资源所有者密码流程,可以使用 Windows 登录用户凭据

  8. 8

    来自委托函数的C#访问所有者对象

  9. 9

    资源所有者的行动组

  10. 10

    如何使用Github API与所有者获取拉取请求过滤器

  11. 11

    如何动态访问所有者表单的成员

  12. 12

    如何动态访问所有者表单的成员

  13. 13

    容器的元素如何访问其容器的“所有者”?

  14. 14

    为什么OAuth 2具有“资源所有者密码凭据授予”?

  15. 15

    如何仅在所有者类之外使用设置访问器创建属性

  16. 16

    SwashBuckle / Swagger-OAuth资源所有者密码流

  17. 17

    OAuth 2.0中“资源所有者密码凭证授予类型”的目的是什么?

  18. 18

    OAuth2资源所有者密码凭证流

  19. 19

    Spring Security Oauth2资源所有者密码凭证授予

  20. 20

    Yammer OAUTH 2.0资源所有者密码凭证授予

  21. 21

    OAuth2中的“资源所有者密码凭据”安全吗?

  22. 22

    LinkedIn是否支持OAuth 2.0“资源所有者密码凭证”授予类型?

  23. 23

    Laravel过滤器资源控制器-所有者只能访问

  24. 24

    项目所有者角色无法访问编辑器中的资源

  25. 25

    Groovy委托被调用,而不是所有者类

  26. 26

    这个,所有者,在Groovy闭包中的委托

  27. 27

    Groovy委托被调用,而不是所有者类

  28. 28

    如果用户不是参与者或所有者,Azure用户如何创建资源组?

  29. 29

    如何发出多个GET请求并等待所有操作完成?

热门标签

归档