OAuth 2.0 - 客户端凭据
当客户端是资源所有者时,或者当授权范围仅限于客户端控制下的受保护资源时,客户端凭据可用作授权授予。
客户端仅在客户端凭据的帮助下请求访问令牌。
客户端凭据授权流程用于获取访问令牌以授权 API 请求。
使用客户端凭据授权,获取的访问令牌仅授予客户端应用程序搜索和获取目录文档的权限。
下图描述了客户端凭据流程。
上图所示的流程包括以下步骤 -
步骤 1 - 客户端向授权服务器进行身份验证,并从令牌端点请求访问令牌。
步骤 2 - 授权服务器对客户端进行身份验证,并提供访问令牌(如果它有效且已授权)。
下表列出了客户端凭据的概念。