OAuth2.0协议

一、OAuth(Open Authorization)协议简介

OAuth协议为用户资源的授权提供了一个安全的、开放而又简易的标准。与以往的授权方式不同之处是OAuth
的授权不会使第三方触及到用户的帐号信息(如用户名与密码),即第三方无需使用用户的用户名与密码就可以
申请获得该用户资源的授权,因此OAuth是安全的。
image.png

二、OAuth(Open Authorization)协议版本介绍

1、OAuth 1.0 版本,发布于2007年末,但是由于其存在安全漏洞

2、OAuth 2.0 版本发布于2010年初,解决了安全漏洞的问题,目前被广大公司使用

三、OAuth(Open Authorization)授权流程详解

1、请求OAuth登录页,Request Token  URL (未授权的令牌请求服务地址)

2、用户使用第三方账号登录,登录成功之后,返回回调地址和授权码code(code是有有效期并且一次生效
   的字符串)

3、User Authorization URL(用户授权的令牌请求服务地址),根据Code去获取Access Token
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 1. 引言 如果你开车去酒店赴宴,你经常会苦于找不到停车位而耽误很多时间。是否有好办法可以避免这个问题呢?有的,听...
    上山砍柴阅读 666评论 0 0
  • 1. 引言 如果你开车去酒店赴宴,你经常会苦于找不到停车位而耽误很多时间。是否有好办法可以避免这个问题呢?有的,听...
    youseewhat阅读 1,552评论 1 5
  • 原文链接:http://dearcharles.cn/2017/11/15/OAuth2-0%E5%8D%8F%E...
    小孩真笨阅读 957评论 0 1
  • 简介 OAuth(Open Authorization),协议为用户资源的授权提供了一个安全的、开放而又简易的标准...
    Chars阅读 959评论 3 23
  • 由于React的特性,所以其跳转页面就和普通的web开发不一样了,为了实现单页面应用的页面切换,React就需要对...
    IUVO阅读 342评论 0 0

友情链接更多精彩内容