ID02_OAuth2.0了解一下

在我们平常使用互联网的过程中,大大小小的网站都有一套独立的账户管理体系。那么问题就来了:

  • 每个网站我们都得注册。一般的注册流程(假定以邮箱为用户名)是设定用户名和密码,邮箱接收验证邮件并打开确认链接以完成邮箱验证。多个网站都在重复同一过程,对普通用户而言操作繁琐,对平台运营来说繁琐的注册流程容易引起用户流失。
  • 密码怎么存?一般都会建议每个网站独立设置密码,于是有的用户将登录信息记在纸上(不方便),有的用户使用了密码管理软件(不安全)。但是有的用户就不信邪,所有网站都使用同一个密码,这样带来的问题是一旦某一网站被拖库,那密码就不再安全(如CSDN的数据库泄露事件导致600万用户密码被曝光,作者也是受害者之一)。

下面我们来了解一下OAuth2.0,看看能不能解决上述问题。

OAuth2.0是关于授权的行业标准,它的出现替代了2006年创建的OAuth1.0。OAuth2.0专注于帮助客户端开发人员(Web开发、桌面开发、移动开发、智能家居开发)简化授权过程的开发流程。

OAuth2.0 核心

移动应用和设备

Token和Token管理

其它扩展

社区资源

基于OAuth 2.0构建的协议

代码和服务

©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 以下是官网直译:https://oauth.net/ 1. 首页 OAuth是一种开放协议(注:协议是公开的,任何...
    JacoChan阅读 11,879评论 0 20
  • OAuth2.0 是关于授权的开放网络标准,它允许用户已第三方应用获取该用户在某一网站的私密资源,而无需提供用户名...
    baiyi阅读 10,748评论 4 25
  • Token(令牌)就是一个长的字符串,有了合法的令牌才被允许访问服务器提供的接口。 在说明token之前,先看一下...
    mysimplebook阅读 1,368评论 0 0
  • 今年年初,第一份实习,接触了如何使用Facebook API, Twitter API...去获取数据,自动发个F...
    Jason_Yuan阅读 16,331评论 3 51
  • 1. 介绍 OAUTH协议为用户资源的授权提供了一个安全的、开放而又简易的标准。与以往的授权方式不同之处是OAUT...
    带刀打天下阅读 504评论 0 1

友情链接更多精彩内容