Rollen
In OAuth 2.0 existieren vier Rollen
- Resource Owner: Gewährt Dritten Zugriff auf geschützte Ressourcen.
- Resource Server: Hier befinden sich die geschützten Ressourcen (Protected Resources). Gewährt Zugriff auf Basis von Access-Tokens.
- Client: Anwendung die auf geschützte Ressourcen des Resource Owners zugreifen möchte.
- Authorization Server: Authentifiziert den Resource Owner und stellt Access-Tokens aus.
Endpunkte (Endpoints)
OAuth 2.0 definiert folgenden Endpunkte
- Authorization Endpunkt
- Token Endpunkt
- Redirection Endpunkt
Der Authorization-Endpoint und der Token Endpoint befinden sich beim Authorization-Server. Der Redirection-Endpoint befindet sich bei der Client-Anwendung.
Authorization Endpoint
Hier meldet sich der Resource Owner an und autorisiert eine Client-Anwendung.
Token Endpoint
Hier erhalten Client-Awendungen Access Tokens.
Redirection Endpoint
Der Resource Owner wird hierhin weitergleitet, nachdem er eine Client-Anwendung autorisiert hat.
Weiterführende Infos zu OAuth-Endpunkten: http://tutorials.jenkov.com/oauth2/endpoints.html
Weiterführende Links
Untergeordnete Seiten (4)