Спецификация: RFC 8707
Resource Indicators позволяют клиентам указывать, с какими resource server(ами) будет использоваться access token, обеспечивая токены с ограниченной аудиторией и улучшенную безопасность.
Authorization Request
- Параметр
resource— указание целевого resource server(а) — пока не реализовано - Множественные параметры
resource— запрос доступа к нескольким ресурсам — пока не реализовано
Token Response
- Claim
audв access token — содержит запрошенные ресурсы — пока не реализовано - Валидация аудитории — resource servers проверяют audience токена — пока не реализовано
Преимущества
После реализации resource indicators обеспечат:
- Токены с ограниченной аудиторией (токены валидны только для конкретных resource servers)
- Защита от злоупотребления токенами между различными API
- Детализированный контроль доступа для каждого ресурса
Статус
- Пока не реализовано — запланировано для будущего релиза