Twitter API 名词解释
Grant types
OAuth框架指定了几种不同用例的授权类型,以及创建新授权类型的框架。示例包括授权码、客户端凭证、设备码和刷新令牌。
Confidential client
客户端是可以与授权服务器安全认证的应用程序,例如,保持他们注册的客户端密钥安全。
Public client
客户端不能使用注册的客户端密钥,例如在浏览器或移动设备中运行的应用程序。
Authorization code flow
由机密客户端和公开客户端使用,用于交换授权码以获取访问令牌。
PKCE
授权码流程的扩展,用于防止多种攻击,并能够从公开客户端安全地执行OAuth交换。