Спецификация: RFC 9396
Rich Authorization Requests (RAR) позволяют клиентам указывать детализированные требования к авторизации через параметр authorization_details, выходя за рамки простых scopes.
Authorization Request
- Параметр
authorization_details— JSON-массив деталей авторизации — пока не реализовано - Кастомные типы авторизации — специфичные для приложения требования — пока не реализовано
Структура Authorization Details
После реализации каждый объект authorization detail будет содержать:
type— тип авторизации (например,payment,account_information)locations— целевые resource serversactions— разрешённые действия- Кастомные поля для каждого типа авторизации
Token Response
-
authorization_detailsв token response — предоставленные авторизации — пока не реализовано - Access token содержит предоставленные authorization details — пока не реализовано
Сценарии использования
Rich Authorization Requests обеспечивают:
- Авторизация платежей с указанием сумм и получателей
- Доступ к документам с конкретными правами (read/write/delete)
- Детализированный API доступ за пределами простых scopes
Статус
- Пока не реализовано — запланировано для будущего релиза