本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Authorization
C2C 连接器可以支持 OAuth 2.0 授权、通用授权或两者兼而有之。授权类型决定您的连接器如何通过第三方平台进行身份验证,并管理对最终用户设备的访问。
- OAuth 2.0 授权
-
OAuth 2.0 通过账户关联提供用户级授权。每个最终用户都要通过第三方平台进行身份验证,并授予连接器访问其设备的权限。这样可以确保设备访问权限仅限于获得用户明确同意的个人用户账户。
- 一般授权
-
通用授权使用诸如 API 密钥或存储在中的令牌之类的凭证 AWS Secrets Manager。一组凭据可以控制多个最终用户的设备。当第三方平台不支持 OAuth 2.0 或者您需要在没有个人用户授权流程的情况下大规模管理设备时,这种方法非常有用。
注意
您的连接器可以并行实现两种授权类型,从而与不同的授权框架兼容。