Slide 59
Slide 59 text
Виды аутентификации в ORDS
OAuth: Authorization Code
Создаем клиента и наделяем его ORDS-привилегиями для доступа к нужным ему данным
Ассоциируем клиента с ролью, которая содержит в себе данные привилегии и ссылкой для определения токена
• На первом шаге, используя client credentials, отправляем запрос на получение кода авторизации, попадаем на
страницу авторизации (вводим пользователя/пароль, заведенного на уровне сервера приложений), а после
вытаскиваем код авторизации из строки запроса, подставляемую в редиректную ссылку
• На втором шаге вызываем метод для получения токена (по коду авторизации и client credentials)
• На третьем шаге, подставляя токен в заголовке запроса при каждом обращении к REST-сервису, получаем результат