@schors
schors
09 Jul 2015

Я правильно понимаю, что по идеологии OAuth 2, клиент всегда должен получить access_token на сервере авторизации (включая беспарольный), а к сервисам лезть уже с access_token? Например, в API Вконтакте регистрация пользователя сделана вразрез с этим подходом. Так?

10 Jul 2015

schors, нет. Если юзер незареган на сервисе, то и авторизоваться по оаус он не может. Поэтому регистрация не может быть внутри оаус.

10 Jul 2015

юзер не может, а клиент может grant_type=client_credentials как бы. не вижу пока причин почему регистрация не может быть внутри oauth.

#vymay/2 в ответ на /1

Добавить пост

Вы можете выбрать до 10 файлов общим размером не более 10 МБ.
Для форматирования текста используется Markdown.