1.2.7. 权限 ticket
权限 ticket 是由 User-Managed Access (UMA)规范定义的特殊令牌类型,它提供由授权服务器决定的不透明结构。这个结构代表了客户端所请求的资源和/或范围、访问上下文以及必须应用到授权数据请求的策略(请求方令牌 [RPT])。
在 UMA 中,权限票据对于支持个人共享以及个人组织共享至关重要。使用授权工作流的权限问题单可让一系列从简单到复杂情况,而资源所有者和资源服务器可根据管理这些资源访问的精细策略完全控制其资源。
在 UMA 工作流中,授权服务器向资源服务器发布权限票据,它会将权限票据返回到尝试访问受保护的资源的客户端。客户端收到票据后,它可以通过向授权服务器发送 ticket 来为 RPT (一个最终令牌保留授权数据)发出请求。