OAuth2.0
2016-08-02 23:18:21 0 举报
OAuth2.0是一个开放标准,它为第三方应用提供了一种简单、安全的方式来访问和使用用户的私有资源。OAuth2.0是OAuth协议的第二个版本,主要解决了HTTP协议在Web应用中安全使用的问题。OAuth2.0定义了四种授权方式:授权码模式、简化模式、密码模式和客户端模式。其中,授权码模式是最常用的一种方式,它通过向用户展示一个授权页面来获取用户的授权。在授权完成后,第三方应用可以使用获得的令牌来访问用户的私有资源。OAuth2.0的设计目标是使第三方应用能够以最小的权限访问用户的数据,同时保证用户的隐私安全。
作者其他创作
大纲/内容
1)req
Client
7 Refresh Response (access_token||expires_in||refresh_token)
Resource Server
5 Token Response (access_token||token_type||refresh token||expires_in)
User
Authorization Server
2)req
0 条评论
下一页