VersolaVersola/docs
versola.kzGitHub

RFC 8707 — Resource Indicators

OAuth 2.0 Resource Indicators для Authorization Request

Спецификация: RFC 8707

Resource Indicators позволяют клиентам указывать, с какими resource server(ами) будет использоваться access token, обеспечивая токены с ограниченной аудиторией и улучшенную безопасность.

Authorization Request

  • Параметр resource — указание целевого resource server(а) — пока не реализовано
  • Множественные параметры resource — запрос доступа к нескольким ресурсам — пока не реализовано

Token Response

  • Claim aud в access token — содержит запрошенные ресурсы — пока не реализовано
  • Валидация аудитории — resource servers проверяют audience токена — пока не реализовано

Преимущества

После реализации resource indicators обеспечат:

  • Токены с ограниченной аудиторией (токены валидны только для конкретных resource servers)
  • Защита от злоупотребления токенами между различными API
  • Детализированный контроль доступа для каждого ресурса

Статус

  • Пока не реализовано — запланировано для будущего релиза