标签: security oauth https authorization access-token
我正在阅读关于数字海洋的这篇文章,他们对Oauth的解释让我很困惑。见下图。
我不明白为什么客户需要获取Authorization Grant以获取Access Token才能访问受保护资源。为什么不跳过Authorization Grant或Access Token?两者都有什么意义?它似乎没有让两者都更安全。
Authorization Grant
Access Token