OAUTH-v2'nin nasıl çalıştığını anlamakta bazı sorunlar yaşıyorum.
OAuth sürüm 2 Spec okur:
Korunan Kaynaklara Erişim
İstemci, erişim
belirtecini kaynak sunucusuna sunarak korumalı kaynaklara erişir . Kaynak sunucusu
erişim belirtecini doğrulamalı ve süresinin dolmadığından ve kapsamının
istenen kaynağı kapsadığından emin olmalıdır .
Erişim belirtecini (ve ayrıca herhangi bir hata yanıtını) doğrulamak için kaynak sunucusu tarafından kullanılan yöntemler bu belirtimin kapsamı dışındadır , ancak genellikle kaynak sunucusu ile yetkilendirme
sunucusu arasındaki bir etkileşimi veya koordinasyonu içerir .
Kaynak sunucusu ile yetkilendirme sunucusu arasındaki bu etkileşim pratikte nasıl çalışır?
- Kaynak sunucusu aldığı erişim belirtecinin geçerli olup olmadığını nasıl belirler?
- Kaynak sunucusu, belirli bir kaynağa erişim verilmesi gerekip gerekmediğini görmek için belirteçten izin verilen kapsamı nasıl çıkarır? Kapsam, erişim belirtecinde kodlanmış mı yoksa kaynak sunucusunun önce yetkilendirme sunucusuyla iletişim kurması gerekiyor mu?
- Kaynak sunucusu ile yetkilendirme sunucusu arasında güven nasıl kurulur?
Erişim belirteci öznitelikleri ve korumalı kaynaklara erişmek için kullanılan yöntemler , bu belirtimin kapsamı dışındadır ve tamamlayıcı belirtimlerle tanımlanır.
Birisi belirteç özniteliklerine örnekler verebilir mi?