82. hodina MVOP WBF
Matěj Cajthaml — SSPŠ
©
Proč vůbec něco takového vzniklo?
+--------+ +---------------+
| |--(A)- Autorizační požadavek ->| Majitel |
| | | prostředku |
| |<-(B)- Autorizační povolenka --| |
| | +---------------+
| |
| | +---------------+
| |--(C)- Autorizační povolenka ->| Autorizační |
| Klient | | server |
| |<-(D)--- Přístupový token -----| |
| | +---------------+
| |
| | +---------------+
| |--(E)--- Přístupový token ---->| Server |
| | | prostředků |
| |<-(F)------- Prostředek -------| |
+--------+ +---------------+
Jaké parametry půjdou s požadavkem 1.?
Kolik se může využít refresh token? Kolikrát by to bylo bezpečné?
Můžeme pomocí OAuth2 udělat pouze webovou aplikaci (bez serveru, např. ve Vue), která bude komunikovat s Google API po přihlášení uživatelem?
Jaké jsou výhody a nevýhody OAuth2?