Unverified50% confidenceFactExact time
OAuth 2.0 Token Exchange 由 RFC 8693 定义,允许平台服务用用户令牌换取作用域更受限、面向特定下游资源的新令牌
1
Sources
50%
Confidence
Long-term
Relevance
9/11/2026
First Seen
Sources
Related Entities
Related Claims
UnverifiedOAuth是一种授权框架,通过颁发短期有效的Access Token和用于续期的Refresh Token来允许第三方应用在不暴露用户密码的前提下获得有限访问权限74% similarUnverifiedOAuth 基于 RFC 6749 标准,定义了授权码流、客户端凭证流等多种模式71% similarUnverifiedOAuth 2.0 只解决授权问题,而 OIDC 在此基础上增加了标准化的身份认证层,引入了通常为 JWT 格式的 ID Token 来携带用户身份信息68% similarUnverifiedOAuth 2.0 是当前 SaaS 服务最常用的授权协议,通过授权码流程、客户端凭证流程等多种模式实现第三方应用在不暴露用户密码的情况下获取受限资源的访问权限68% similarVerifiedOAuth 2.0专门处理授权委托,OpenID Connect在OAuth 2.0之上叠加身份验证层,SAML多用于企业联邦身份场景68% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/898129API
curl https://kongchang.com/api/v1/knowledge/claims/898129MCP
get_claim(id=898129)