3.3. Options pour le serveur OAuth interne
Plusieurs options de configuration sont disponibles pour le serveur OAuth interne.
3.3.1. Options de durée du jeton OAuth
Le serveur OAuth interne génère deux types de jetons :
Jeton | Description |
---|---|
Jetons d'accès | Jetons à durée de vie plus longue qui permettent d'accéder à l'API. |
Autoriser les codes | Jetons de courte durée dont la seule utilité est d'être échangés contre un jeton d'accès. |
Vous pouvez configurer la durée par défaut pour les deux types de jetons. Si nécessaire, vous pouvez remplacer la durée du jeton d'accès en utilisant une définition d'objet OAuthClient
.
3.3.2. Options d'octroi d'OAuth
Lorsque le serveur OAuth reçoit des demandes de jetons pour un client auquel l'utilisateur n'a pas accordé d'autorisation au préalable, l'action du serveur OAuth dépend de la stratégie d'octroi du client OAuth.
Le client OAuth qui demande le jeton doit fournir sa propre stratégie d'octroi.
Vous pouvez appliquer les méthodes par défaut suivantes :
Option d'attribution | Description |
---|---|
| Approuver automatiquement la subvention et réessayer la demande. |
| Inviter l'utilisateur à approuver ou à refuser la subvention. |