3. 术语
除被引用规范中定义的术语外, 本文档还使用以下术语:
"native app" - 用户安装到其设备上的 app 或应用程序, 区别于仅在浏览器上下文中运行的 Web app. 使用 Web 技术实现但以原生应用形式分发的应用, 即所谓 "hybrid apps" (混合应用), 在本规范中视为等同于原生应用.
"app" - 除非另有说明, 指 "native app".
"app store" - 用户可下载和购买 app 的电子商务商店.
"OAuth" - OAuth 2.0 Authorization Framework [RFC6749] 指定的授权协议.
"external user-agent" - 能够处理授权请求的用户代理, 它相对于发起请求的原生应用是独立实体或独立安全域, 因此该应用不能访问 cookie 存储, 也不能检查或修改页面内容.
"embedded user-agent" - 由发起授权请求的原生应用托管的用户代理, 它构成该应用的一部分或与其共享同一安全域, 因此该应用可以访问 cookie 存储, 和/或检查或修改页面内容.
"browser" - 操作系统启动用于处理 "http" 和 "https" 方案 URI 内容的默认应用程序.
"in-app browser tab" - 浏览器的程序化实例, 显示在宿主 app 内部, 但保留浏览器完整的安全属性和认证状态. 它在不同平台上有不同的产品名称, 其中若干名称详见附录 B.
"web-view" - 嵌入在 app 中的 Web 浏览器 UI (user interface) 组件, 用于在 app 控制下渲染网页.
"inter-app communication" - 设备上两个 app 之间的通信.
"claimed "https" scheme URI" - 某些平台允许 app 在证明域名所有权后声明一个 "https" 方案 URI. 以这种方式声明的 URI 随后会在 app 中打开, 而不是在浏览器中打开.
"private-use URI scheme" - 在本文档中, 指由 app 定义 (遵循 [RFC7595] 第 3.8 节要求) 并向操作系统注册的 URI 方案. 对此类方案的 URI 请求会启动注册该方案来处理请求的 app.
"reverse domain name notation" - 一种基于域名系统的命名约定, 但其中域名组件顺序反转, 例如 "app.example.com" 变为 "com.example.app".