6.4. Implicit Grant Unsupported (Implicit Grant nicht unterstützt)
6.4 Implicit Grant Unsupported (Implicit Grant nicht unterstützt)
Dieses Dokument beschreibt die Bindung von Access Tokens an das Clientzertifikat auf der TLS-Verbindung zum Token Endpoint; die Bindung von Tokens, die direkt vom Authorization Endpoint per Implicit Grant ausgegeben werden, ist ausdrücklich nicht Gegenstand. Endbenutzer nutzen Browser am Authorization Endpoint; Clientzertifikate im Browser bringen Betriebs- und Usability-Probleme. Implementierungen mit zertifikatsgebundenen Tokens sollten Grant Types nutzen, bei denen der Client den Token Endpoint direkt anfragt (z. B. Authorization Code und Refresh Token).