OAuth2是否支持跨用户委派?

时间:2017-10-25 19:57:43

标签: oauth-2.0

OAuth2是否支持向其他用户授予权限?

我已经看过资源所有者授予应用程序权限的示例,但是没有发现很多关于资源所有者授予这些应用程序其他用户的权限。< / p>

例如..两位用户:UserDelegate

User授予Delegate访问属于User的某些资源(可能通过网络界面)的权限。 Delegate通过OAuth2进行身份验证,现在可以查看在User授予权限之前受到保护的资源。

在这种情况下,Delegate有权访问Delegate拥有的所有内容,但也有权访问User拥有的部分内容。

1 个答案:

答案 0 :(得分:1)

根据RFC 6749,对跨用户委派没有原生支持。