یک سرور منبع وظیفه محافظت از منابع مانند API را از طریق نشانه های دسترسی OAuth2 دارد. نشانه های دسترسی برای مجوز دسترسی به یک منبع در نظر گرفته شده است. سرور منبع باید بتواند نشانه دسترسی ارسال شده توسط برنامه را تأیید کند. اگر برنامه یک نشانه دسترسی JWT خود را ارسال کند ، سرور منبع می تواند نشانه دسترسی را بدون تعامل با سرور مجوز اعتبار دهد. OAUTH2. 0 از درون نگری توکن پشتیبانی می کند
(پنجره جدید را باز می کند) برای بازرسی از نشانه های دسترسی و تازه کردن نشانه ها با استفاده از سرورهای مجوز.
Asgardeo نقطه پایانی /OAUTH2 /درون نگر را برای انجام اعتبار سنجی توکن فراهم می کند. یک سرور منبع می تواند نشانه هایی را با استفاده از Asgardeo بازرسی کند و اطلاعات مربوط به نشانه ها را بشناسد. در Asgardeo ، سرور منبع باید از تأیید اعتبار اصلی مشتری برای تأیید اعتبار با نقطه پایانی توکن استفاده کند. شما باید آن را به عنوان عنوان مجوز در درخواست ارسال کنید: مجوز: BASIC BASE46_ENCODING
نقطه پایانی درونگرایی
https://api. asgardeo. io/t//oauth2/introspect
برای انجام رمزگذاری BASE64 برای شناسه مشتری و راز مشتری ، می توانید از یک ابزار استفاده کنید ، یا می توانید دستور زیر را اجرا کنید.
قالب درخواست
حلقه-مکان-پست'' --سرتیتر"نوع محتوا: Application/x-www-form-urlencoded" --سرتیتر"مجوز: BASIC V3NVCTH0NG5IVZGWZ1NUUGZ5RHZSYMLDX19FYTP6MEM3OXPSB3B4OGK3QNLPDZHLMTVBOWWOWBOWRWBFLH ' -Data-urlencode'token ='
1 2 3 4
درخواست نمونه
حلقه-مکان-پست'https://api. asgardeo. io/t//oauth2/introspect' --سرتیتر"نوع محتوا: Application/x-www-form-urlencoded" --سرتیتر'کوکی: ATBV = 646B0ED2-C501-4B17-9251-94112013A718' --سرتیتر"مجوز: Bearer 54BD024F-5080-3DB5-9422-785F5D610605 ' -Data-urlencode'token = 94e325b7-77C8-32C2C2-A6FF-D7BE430BF785'
1 2 3 4 5
این درخواست درونگرایی پارامترهای زیر را می گیرد:
| پارامتر درخواست | شرح |
| نشانه مورد نیاز | نشانه (نشانه دسترسی یا توکن تازه) که می خواهید بازرسی کنید. |
پاسخ نمونه
پاسخ زیر برای نشانه دسترسی ارائه شده بازگردانده می شود:
"خودکار": "Application_user", "NBF": 1629961093, "محدوده": "پروفایل OpenID", "فعال": درست است، واقعی, "token_type": "تحمل", "Exp": 1629968693, "IAT": 1629961093, "شناسه مشتری": "WSOQ8T4NHW80GSNPFYDVRBIC__EB", "نام کاربری": "پیش فرض/[ایمیل محافظت شده] bifrost" >
1 2 3 4 5 6 7 8 9 10 11
پاسخ زیر برای نشانه تازه سازی ارائه شده بازگردانده می شود:
"NBF": 1629961093, "محدوده": "پروفایل OpenID", "فعال": درست است، واقعی, "token_type": "تازه کردن", "Exp": 1630047493, "IAT": 1629961093, "شناسه مشتری": "WSOQ8T4NHW80GSNPFYDVRBIC__EA", "نام کاربری": "پیش فرض/[ایمیل محافظت شده] bifrost" >
1 2 3 4 5 6 7 8 9 10
اگر نشانه ای که استفاده کرده اید نامعتبر است ، پاسخ زیر را دریافت خواهید کرد:
'فعال':دروغ>
تجارت با گزینههای باینری...
ما را در سایت تجارت با گزینههای باینری دنبال می کنید
برچسب :
نویسنده : حمیدرضا پگاه
بازدید : 27
تاريخ : چهارشنبه
4 مرداد
1402 ساعت: 23:11