Понимание рабочего процесса oAuth

Я читаю статью , в которой рассказывается о рабочем процессе oAuth. В статье есть схема последовательности:

У меня есть несколько вопросов о рабочем процессе oAuth:

  1. Разве первая конечная точка не должна называться «Аутентификация», а не «Авторизация»? Потому что на этом этапе пользователь аутентифицирует себя.
  2. Если кто-то украдет токен доступа, значит ли это, что он получит доступ к ресурсу?
  3. Нужно ли клиентскому приложению управлять несколькими вызовами, или мы можем использовать какой-нибудь пакет nuget для клиентов на основе .net, чтобы абстрагировать его для нас?

0 ответов

Другие вопросы по тегам