Como é feito o controle de grant types para APIs/Apps?
Os grant types disponíveis para uma API estão listados e podem ser selecionados no momento da criação de um interceptor de OAuth ou de Access Token Validation.
Eles definem o modo de obtenção de um token para aquela API. Caso você defina apenas Authorization Code como grant type, não será possível criar um token por Client Credentials.
Se você criar um token por Authorization Code e alterar o grant type de Authorization Code para Client Credentials depois, o token gerado permanecerá válido.
O controle do grant type é feito somente na sua obtenção, não no seu uso. |
|
Share your suggestions with us!
Click here and then [+ Submit idea]