Log in to see your wikis
Log in to see your favorites
No pages shared with you yet
Text
Text
Questions
12
Feed
Analytics

Rollen

In OAuth 2.0 existieren vier Rollen

  • Resource Owner: Gewährt Dritten Zugriff auf geschützte Ressourcen.
  • Resource Server: Hier befinden sich die geschützten Ressourcen (Protected Resources). Gewährt Zugriff auf Basis von Access-Tokens.
  • Client: Anwendung die auf geschützte Ressourcen des Resource Owners zugreifen möchte.
  • Authorization Server: Authentifiziert den Resource Owner und stellt Access-Tokens aus.

Endpunkte (Endpoints)

OAuth 2.0 definiert folgenden Endpunkte

  • Authorization Endpunkt
  • Token Endpunkt
  • Redirection Endpunkt

Der Authorization-Endpoint und der Token Endpoint befinden sich beim Authorization-Server. Der Redirection-Endpoint befindet sich bei der Client-Anwendung.

Authorization Endpoint

Hier meldet sich der Resource Owner an und autorisiert eine Client-Anwendung.

Token Endpoint

Hier erhalten Client-Awendungen Access Tokens.

Redirection Endpoint

Der Resource Owner wird hierhin weitergleitet, nachdem er eine Client-Anwendung autorisiert hat.

Weiterführende Infos zu OAuth-Endpunkten: http://tutorials.jenkov.com/oauth2/endpoints.html

subpages (4)