Cloud, webhook, API
-
-:
-
GraphQL:
-
OAuth, access token:
- Auth không phải là xác thực
- Authorization sinh ra access token để client sử dụng
- Client gửi access token đến authorization server để được truy cập
- Client ID là để authorization server biết client nào là client nào, còn client secret là để nó đảm bảo rằng client này chính là client đó
- Client là ứng dụng muốn truy cập vào dữ liệu của user
- Khi access token hết hạn truy cập, client gửi refresh token đến authorization server để được cấp access token mới