7.4. Положения об обеспечении безопасности доступа к защищенным ресурсам (с использованием токенов)

7.4.1. Конечные точки - это конечные точки ресурсов, защищенных с помощью протокола OpenID Connect, которые возвращают защищенную информацию владельца ресурса, связанного с представленным токеном доступа.

7.4.2. Сервер ресурсов, обрабатывающий запросы на предоставление доступа к защищенным ресурсам, определенным в терминах настоящего документа:

1. Должен поддерживать положения, определенные в пункте 6.4.2.

2. Должен поддерживать механизм подтверждения владения ключом с привязкой токена к MTLS-сертификату (пункт 5.8.4) или с привязкой токена к TLS-соединению.

7.4.3. Клиенты, определенные в терминах настоящего стандарта, должны поддерживать положения, определенные в пункте 6.4.3.