OAuth授權(quán)的介紹
- OAuth 協(xié)議為用戶資源的授權(quán)提供了一個(gè)安全的、開放而又簡易的標(biāo)準(zhǔn)
- OAuth 的授權(quán)不會使第三方觸及到用戶的帳號信息
- OAuth 允許用戶提供一個(gè)令牌,而不是用戶名和密碼來訪問他們存放在特定服務(wù)提供者的數(shù)據(jù)
- 每一個(gè)令牌授權(quán)一個(gè)
特定的網(wǎng)站
在特定的時(shí)段內(nèi)
訪問特定的資源
下圖是新浪微博開發(fā)者文檔里的圖
-
無法真實(shí)拿到帳號和密碼那么如何請求收據(jù)呢?
真實(shí)操作過程
- 成為新浪的開發(fā)者
- 在新浪開放平臺創(chuàng)建一個(gè)應(yīng)用程序
- 獲取AppKey
- 獲取AppSecret
- 獲取回調(diào)地址
- 開始授權(quán)
- 加載新浪的頁面(讓用戶登錄)
- 獲取code,可以換取AccessToken
- 獲取AccessToken
- 開始請求數(shù)據(jù)
這是上篇,下篇代碼篇寫完后會更新上來.