OAUTH-v2がどのように機能するかを理解するのに問題があります。
OAuthのバージョン2の仕様は、読み取ります。
保護されたリソースへのアクセス
クライアントは、アクセス
トークンをリソースサーバーに提示することにより、保護されたリソースにアクセスします。リソースサーバーは、
アクセストークンを検証し、有効期限が切れていないこと、およびそのスコープが
要求されたリソースをカバーしていることを確認する必要があります。リソースサーバーが
アクセストークン(およびエラー応答)を検証するために使用する方法は、この仕様の範囲を超えていますが、通常、リソースサーバーと承認
サーバー間の相互作用または調整が含まれます。
リソースサーバーと承認サーバー間のこの相互作用は実際にはどのように機能しますか?
- リソースサーバーは、受信したアクセストークンが有効であるとどのように判断しますか?
- リソースサーバーは、トークンから許可されたスコープをどのように抽出して、特定のリソースにアクセスを許可する必要があるかどうかを確認しますか?スコープはアクセストークンにエンコードされていますか、それともリソースサーバーは最初に承認サーバーに接続する必要がありますか?
- リソースサーバーと承認サーバー間の信頼はどのように確立されますか?
アクセストークンの属性と保護されたリソースへのアクセスに使用されるメソッドは、この仕様の範囲を超えており、コンパニオン仕様によって定義されています。
誰かがトークン属性の例を挙げられますか?