
Explanation:
ボックス1: Webアプリケーション
認証コード付与タイプは、ユーザーがアプリを承認した後にアクセス トークンを取得するために、Web アプリとネイティブ アプリの両方で使用されます。
注: 認証コード付与タイプは、機密クライアントとパブリック クライアントによって、認証コードをアクセス トークンと交換するために使用されます。
ユーザーがリダイレクト URL 経由でクライアントに戻ると、アプリケーションは URL から認証コードを取得し、それを使用してアクセス トークンを要求します。
誤った回答:
ヘッドレスデバイス認証ではありません:
ヘッドレス システムとは、モニター、グラフィカル ユーザー インターフェイス (GUI)、またはキーボードやマウスなどの周辺機器なしで動作するコンピューターです。
ヘッドレスコンピュータは通常、マルチサーバーデータセンター環境内の様々なデバイスやサーバーに組み込まれたシステムです。産業機械、自動車、医療機器、カメラ、家電製品、飛行機、自動販売機、玩具など、組み込みシステムのホストとなる可能性のあるものは無数にあります。
ボックス2: クライアントの資格情報
追加のクライアントデータを含める方法
標準パラメータ セットに適合しないクライアントに関する追加の詳細を保存する必要がある場合は、カスタム データ パラメータが役立ちます。
POST /c2id/clients HTTP/1.1
ホスト: demo.c2id.com
コンテンツタイプ: application/json
承認: ベアラー ztucZS1ZyFKgh0tUEruUtiSTXhnexmd6
{
"redirect_uris" : [ "https://myapp.example.com/callback" ], "data" : { "reg_type" : "3rd-party",
「承認済み」: true、
「著者ID」: 792440 }
}
data パラメータは、JSON オブジェクトにパッケージ化された任意のコンテンツを許可します。設定するには、マスター登録トークン、または client-reg:data スコープを持つワンタイムアクセストークンが必要です。
誤った回答:
認可プロトコルは、アプリケーションの以前の状態を復元するための状態パラメータを提供します。状態パラメータは、クライアントが認可リクエストで設定した状態オブジェクトの一部を保持し、レスポンスでクライアントが利用できるようにします。
参照:
https://developer.okta.com/blog/2018/04/10/oauth-authorization-code-grant-type
https://connect2id.com/products/server/docs/guides/クライアント登録