OAuth2.0協(xié)議

一、OAuth(Open Authorization)協(xié)議簡(jiǎn)介

OAuth協(xié)議為用戶資源的授權(quán)提供了一個(gè)安全的、開放而又簡(jiǎn)易的標(biāo)準(zhǔn)。與以往的授權(quán)方式不同之處是OAuth
的授權(quán)不會(huì)使第三方觸及到用戶的帳號(hào)信息(如用戶名與密碼),即第三方無需使用用戶的用戶名與密碼就可以
申請(qǐng)獲得該用戶資源的授權(quán),因此OAuth是安全的。
image.png

二、OAuth(Open Authorization)協(xié)議版本介紹

1、OAuth 1.0 版本,發(fā)布于2007年末,但是由于其存在安全漏洞

2、OAuth 2.0 版本發(fā)布于2010年初,解決了安全漏洞的問題,目前被廣大公司使用

三、OAuth(Open Authorization)授權(quán)流程詳解

1、請(qǐng)求OAuth登錄頁,Request Token  URL (未授權(quán)的令牌請(qǐng)求服務(wù)地址)

2、用戶使用第三方賬號(hào)登錄,登錄成功之后,返回回調(diào)地址和授權(quán)碼code(code是有有效期并且一次生效
   的字符串)

3、User Authorization URL(用戶授權(quán)的令牌請(qǐng)求服務(wù)地址),根據(jù)Code去獲取Access Token
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

推薦閱讀更多精彩內(nèi)容

  • 1. 引言 如果你開車去酒店赴宴,你經(jīng)常會(huì)苦于找不到停車位而耽誤很多時(shí)間。是否有好辦法可以避免這個(gè)問題呢?有的,聽...
    上山砍柴閱讀 579評(píng)論 0 0
  • 1. 引言 如果你開車去酒店赴宴,你經(jīng)常會(huì)苦于找不到停車位而耽誤很多時(shí)間。是否有好辦法可以避免這個(gè)問題呢?有的,聽...
    youseewhat閱讀 1,513評(píng)論 1 5
  • 原文鏈接:http://dearcharles.cn/2017/11/15/OAuth2-0%E5%8D%8F%E...
    小孩真笨閱讀 926評(píng)論 0 1
  • 簡(jiǎn)介 OAuth(Open Authorization),協(xié)議為用戶資源的授權(quán)提供了一個(gè)安全的、開放而又簡(jiǎn)易的標(biāo)準(zhǔn)...
    Chars閱讀 895評(píng)論 3 23
  • 由于React的特性,所以其跳轉(zhuǎn)頁面就和普通的web開發(fā)不一樣了,為了實(shí)現(xiàn)單頁面應(yīng)用的頁面切換,React就需要對(duì)...
    IUVO閱讀 311評(píng)論 0 0