В запросе на аутентификацию, если пользователи ранее дали согласие на какой-либо клиент (для определенного списка областей) и потому, что они могут запрашиваться для одной и той же авторизации несколько раз. Может ли быть допустимым пропустить его ?. ¿Работает как по коду, так и по неявным потокам. ¿Сколько времени помните согласие ?.Способы пропустить согласие пользователя в OpenID Connect
Я немного смущен о том, как реализовать это. Проект oauth2 сказать:
... and obtains an authorization decision
(by asking the resource owner or by
establishing approval via other means).
И проект OpenID сказать:
... this MAY be done through an interactive dialogue with the End-User
that makes it clear what is being consented to or by establishing
consent via conditions for processing the request or other means
(for example, via previous administrative consent).
Am работает над реализацией OpenID Provider для Django. https://github.com/juanifioren/django-openid-provider
Спасибо за ваше время. Приветствую.
Понял, но ... должен ли я хранить согласие на новый объект или использовать токен доступа, чтобы узнать, одобрено ли у клиента разрешение ?. – juanifioren