VersolaVersola/docs
versola.kzGitHub

RFC 9396 — Rich Authorization Requests

OAuth 2.0 Rich Authorization Requests (authorization_details)

Спецификация: RFC 9396

Rich Authorization Requests (RAR) позволяют клиентам указывать детализированные требования к авторизации через параметр authorization_details, выходя за рамки простых scopes.

Authorization Request

  • Параметр authorization_details — JSON-массив деталей авторизации — пока не реализовано
  • Кастомные типы авторизации — специфичные для приложения требования — пока не реализовано

Структура Authorization Details

После реализации каждый объект authorization detail будет содержать:

  • type — тип авторизации (например, payment, account_information)
  • locations — целевые resource servers
  • actions — разрешённые действия
  • Кастомные поля для каждого типа авторизации

Token Response

  • authorization_details в token response — предоставленные авторизации — пока не реализовано
  • Access token содержит предоставленные authorization details — пока не реализовано

Сценарии использования

Rich Authorization Requests обеспечивают:

  • Авторизация платежей с указанием сумм и получателей
  • Доступ к документам с конкретными правами (read/write/delete)
  • Детализированный API доступ за пределами простых scopes

Статус

  • Пока не реализовано — запланировано для будущего релиза