Zum Hauptinhalt springen

6.4. Implicit Grant Unsupported (Implicit Grant nicht unterstützt)

6.4 Implicit Grant Unsupported (Implicit Grant nicht unterstützt)

Dieses Dokument beschreibt die Bindung von Access Tokens an das Clientzertifikat auf der TLS-Verbindung zum Token Endpoint; die Bindung von Tokens, die direkt vom Authorization Endpoint per Implicit Grant ausgegeben werden, ist ausdrücklich nicht Gegenstand. Endbenutzer nutzen Browser am Authorization Endpoint; Clientzertifikate im Browser bringen Betriebs- und Usability-Probleme. Implementierungen mit zertifikatsgebundenen Tokens sollten Grant Types nutzen, bei denen der Client den Token Endpoint direkt anfragt (z. B. Authorization Code und Refresh Token).