在Oauth中同时拥有“授权授权”和“访问令牌”有什么意义?

时间:2016-05-25 20:14:01

标签: security oauth https authorization access-token

我正在阅读关于数字海洋的这篇文章,他们对Oauth的解释让我很困惑。见下图。

我不明白为什么客户需要获取Authorization Grant以获取Access Token才能访问受保护资源。为什么不跳过Authorization GrantAccess Token?两者都有什么意义?它似乎没有让两者都更安全。

Oauth 2.0

0 个答案:

没有答案