在 OAuth 2.0 中,授权和流之间有什么区别?

Rob*_*b L 4 oauth-2.0 openid-connect

我一直在阅读 OAuth 2.0 规范,但我无法弄清楚授权和流程之间的区别。该文档似乎可以互换使用这些术语。赠款在此处定义。

例如,考虑以下直接取自规范的片段:

The implicit grant is a simplified authorization code flow optimized for clients...
Run Code Online (Sandbox Code Playgroud)

他们为什么不说

implicit flow is a simplified authorization code flow optimized for clients...

? 有人可以解释一下赠款和流量之间的区别吗?

Flo*_*lli 5

flow是更通用的,并且是指整个协议,它允许令牌发行的访问。

authorization grant仅指流(授权码,客户端凭证...)期间使用的凭据。