Necesidad de alcance en el flujo de credenciales del cliente de OAuth

4

Para mí, el flujo de credenciales del cliente es como el cliente está pidiendo el token de acceso por sí mismo, no en nombre de algún usuario.

Entonces, ¿por qué le gustaría al cliente limitar su propio alcance? ¿Cuál es el beneficio de los ámbitos en el flujo de credenciales del cliente?

    
pregunta Abhinav 14.06.2018 - 18:27
fuente

1 respuesta

2

En caso de que un cliente solicite el token de acceso solo para un caso de uso específico para el cual solo se requiere un subconjunto de ámbitos, podría tener sentido que el cliente reduzca el alcance. En caso de que se filtre el token de acceso, un atacante solo tendrá acceso a este caso de uso.

    
respondido por el DanielE 15.06.2018 - 16:17
fuente

Lea otras preguntas en las etiquetas