2016-04-10 12 views

答えて

1

RFC 6749は(OAuth 2.0の認証フレームワーク)は、クライアントアプリケーションが発行したアクセストークンを取得することが可能な4つのフローを定義するとのOAuthユーザートークンを取得することができます方法はあります許可サーバーによって実行されます。その中で、Resource Owner Password Credentials Grantを使用して、ユーザー名とパスワードを提示することによってアクセストークンを取得することができます。

次は、リソース所有者のパスワードの資格情報が(RFC 6749からの抜粋)を流し使用してトークン要求の例である:

POST /token HTTP/1.1 
Host: server.example.com 
Authorization: Basic czZCaGRSa3F0MzpnWDFmQmF0M2JW 
Content-Type: application/x-www-form-urlencoded 

grant_type=password&username=johndoe&password=A3ddj3w 

しかし、おそらく、Facebookの認証サーバは、リソース所有者のパスワードの資格情報が流れてサポートしていません。

関連する問題