Applications privées
Types d’autorisation
- Une application web avec un système dorsal sécurisé qui utilise leFlux de code d’autorisation, Flux de mot de passe du propriétaire de ressource ou Flux de mot de passe du propriétaire de ressource avec soutien de partition
- Une application de communication entre machines (M-M) qui utilise le Flux des identifiants client
Jetons d’ID
- Symétriquement, en utilisant le secret client (
HS256) - Asymétriquement, en utilisant une clé privée (
RS256)
Applications publiques
Types d’autorisation
- Une application de bureau ou mobile native qui utilise Flux de code d’autorisation avec PKCE
- Une application web côté client basée sur JavaScript (telle qu’une application à page unique) qui utilise le flux d’autorisation implicite
Jetons d’ID
- Signés asymétriquement, en utilisant une clé privée (
RS256) - Vérifiés à l’aide de la clé publique correspondant à la clé privée utilisée pour signer le jeton