理解OAuth 2.0
理解OAuth 2.0
一、应用场景
二、名词定义
三、OAuth的思路
四、运行流程
五、客户端的授权模式
六、授权码模式
七、简化模式
八、密码模式
九、客户端模式
十、更新令牌
本书使用 GeChiUI.com 发布
三、OAuth的思路
三、OAuth的思路
最后更新于:2022-04-01 03:10:48
OAuth在"客户端"与"服务提供商"之间,设置了一个授权层(authorization layer)。"客户端"不能直接登录"服务提供商",只能登录授权层,以此将用户与客户端区分开来。"客户端"登录授权层所用的令牌(token),与用户的密码不同。用户可以在登录的时候,指定授权层令牌的权限范围和有效期。 "客户端"登录授权层以后,"服务提供商"根据令牌的权限范围和有效期,向"客户端"开放用户储存的资料。
';