Text
Text
Fragen
12
Feed
Analytics

Rollen

In OAuth 2.0 existieren vier Rollen

  • Resource Owner: Gewährt Dritten Zugriff auf geschützte Ressourcen.
  • Resource Server: Hier befinden sich die geschützten Ressourcen (Protected Resources). Gewährt Zugriff auf Basis von Access-Tokens.
  • Client: Anwendung die auf geschützte Ressourcen des Resource Owners zugreifen möchte.
  • Authorization Server: Authentifiziert den Resource Owner und stellt Access-Tokens aus.

Endpunkte (Endpoints)

OAuth 2.0 definiert folgenden Endpunkte

  • Authorization Endpunkt
  • Token Endpunkt
  • Redirection Endpunkt

Der Authorization-Endpoint und der Token Endpoint befinden sich beim Authorization-Server. Der Redirection-Endpoint befindet sich bei der Client-Anwendung.

Authorization Endpoint

Hier meldet sich der Resource Owner an und autorisiert eine Client-Anwendung.

Token Endpoint

Hier erhalten Client-Awendungen Access Tokens.

Redirection Endpoint

Der Resource Owner wird hierhin weitergleitet, nachdem er eine Client-Anwendung autorisiert hat.

Weiterführende Infos zu OAuth-Endpunkten: http://tutorials.jenkov.com/oauth2/endpoints.html

Untergeordnete Seiten (4)