「グランド」は「付与」という意味。権限委譲のことを指している。標準仕様では以下の4つがある。
認可コードグランド
最も重要なグランド。コンフィデンシャルクライアント(サーバーサイドアプリなど)はこれを使う。
特徴
セキュアであること。(ブラウザを介さずに直接クライアントと認可サーバー間で受け渡されるため流出するリスクが低い。)
PKCEを用いた認可コードグランド
パブリッククライアントの場合のグランドタイプとして推奨されている。
インプリシットグランド
クライアントクレデンシャルグランド
リソースオーナーパスワードクレデンシャル
この記事へのコメントはありません。