2.2. OAuth 令牌请求流量和响应
OAuth 服务器支持标准的授权代码授权和隐式授权 OAuth 授权流。
在使用隐式授权流 (response_type=token
) 以及配置为请求 WWW-Authenticate 质询
(如 openshift-challenging-client
)的 client_id 以请求 OAuth 令牌时,可能来自 /oauth/authorize
的服务器响应及它们的处理方式如下方所列:
状态 | 内容 | 客户端响应 |
---|---|---|
302 |
|
使用 |
302 |
|
失败,或向用户显示 |
302 |
其他 | 接续重定向操作,并使用这些规则处理结果 |
401 |
|
在识别了类型时(如 |
401 |
没有 | 无法进行质询身份验证。失败,并显示响应正文(可能包含用于获取 OAuth 令牌的链接或备用方法详情)。 |
其他 | 其他 | 失败,或可向用户显示响应正文。 |