¿Cómo ocurre el control de los tipos de concesión para APIs/Apps?
Los grant types disponibles para una API se enumeran y se pueden seleccionar al crear un interceptor de OAuth o de Access Token Validation.
Los grant types definen cómo se puede obtener un token para la API. Por ejemplo, si solo configura el Authorization Code como grant type, no puede crear un token por Client Credentials.
Sin embargo, suponga que se creó un token por Authorization Code. Incluso si luego cambia el grant type de Authorization Code a Client Credentials, el token generado seguirá siendo válido.
El control del grant type ocurre sólo en su creación, no en su uso. |
|
Share your suggestions with us!
Click here and then [+ Submit idea]