概述


layout: docs-default

拥有证明 - 概述(v2.5新增)

OAuth2 bearer令牌规格定义在 RFC 6750,允许任何第三方拥有bearer令牌(a bearer)来访问相关的资源(不需要展示加密密钥的所有权),为了防止滥用,来访令牌在传输和其它时候都需要严格保护。
有些场景,需要客户端表明拥有加密密钥来访问受保护的资源。

拥有证明(简写为PoP)提供一种机制来把密钥和访问令牌绑定。密钥信息可以用来签名令牌来从资源服务请求资源。资源服务器会用密钥信息来确保请求者真正拥有这个令牌。(以免有人在传输过程中非法获取了令牌)
可以从下面的链接了解PoP机制及对应的协议规格
here
here.

注意 上述规格还没有完稿,只是对非对称密钥的实验性的实现。如果规格发生改变,我们也需要改变实现,但是应该不会有破化性修改。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 互联网的通信安全,建立在SSL/TLS协议之上。 本文简要介绍SSL/TLS协议的运行机制。文章的重点是设计思想和...
    拉肚阅读 7,866评论 0 6
  • 密钥加密若加密算法是公开的,那么真正的秘密就在于密钥了,密钥必须是保密的,它通常是一个字符串,并且可以按需频繁更换...
    杨大虾阅读 2,312评论 0 0
  • 一. 简述 常见的加密算法可以分成三类,对称加密算法,非对称加密算法和Hash算法。 对称加密指加密和解密使用相同...
    Alfie20阅读 4,585评论 0 9
  • 网络中的术语解释 TCP和UDP的区别 是否连接: TCP面向连接(发送数据之前需要建立连接,三次握手).UDP面...
    莫辜负自己的一世韶光阅读 4,066评论 0 2
  • 【课程总结】18.聆听是一条良性交流的通道 倾听是沟通的基础。在现代企业中,善于倾听也是员工最看重的管理者品质之一...
    你的生活冷暖有我阅读 3,707评论 0 0