博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Oauth笔记
阅读量:6450 次
发布时间:2019-06-23

本文共 636 字,大约阅读时间需要 2 分钟。

上周的工作有安全验证这一块,但不懂,只知道有几个关键字Oauth、secret-key 、token、签名等。今天就查下资料做笔记。

 

Oauth是什么

不依靠用户账号和密码就能获得访问资源权限

本质:一种开放的协议

作用:为用户资源的授权提供了一个安全的、开放而又简易的标准(不会使第三方触及到用户的帐号信息)。

特点: 

      简单:不管是OAUTH服务提供者还是应用开发者,都很易于理解与使用;

      安全:没有涉及到用户密钥等信息,更安全更灵活;

      开放:任何服务提供商都可以实现OAUTH,任何软件开发商都可以使用OAUTH;

URL:

      Request Token URL: 获取未授权的Request Token服务地址; 

      User Authorization URL: 获取用户授权的Request Token服务地址; 
      Access Token URL: 用授权的Request Token换取Access Token的服务地址; 

OAuth2.0定义了四种授权方式:

  • 授权码模式(authorization code)

  • 简化模式(implicit)

  • 密码模式(resource owner password credentials)

  • 客户端模式(client credentials)

详情查看:   

分类: 
本文转自 海角在眼前 博客园博客,原文链接: http://www.cnblogs.com/lovesong/p/3602788.html
  ,如需转载请自行联系原作者
你可能感兴趣的文章
通过思科模拟器CISCO PACKET TRACER学习网络11——扩展访问控制列表
查看>>
CMD、ENTRYPOINT
查看>>
golang[38]-区块链- 生成比特币地址
查看>>
ubuntu常用命令进程管理
查看>>
负载均衡器HAProxy,高可用集群keepalived,keepalived+lvs
查看>>
cobbler部署
查看>>
使用ASP.NET中的Chart.js在ASP.NETVisual数据中使用Chart.js的可视化
查看>>
react-native-gp-utils(对react-native全局进行配置,对内置对象原型)
查看>>
卡特彼勒:工程机械行业工业互联网鼻祖能带给我们什么启示?
查看>>
《2018年云上挖矿态势分析报告》发布,非Web类应用安全风险需重点关注
查看>>
中国船级社船舶设计审核云平台
查看>>
【Python学习笔记】布尔数据类型
查看>>
揭秘UOS独特的CPU模型
查看>>
Quick BI 的模型设计与生成SQL原理剖析
查看>>
Nginx +keepalived+varnish+lamp实现高可用、负载均衡集群
查看>>
9% off RS3gold rs3 gold is online
查看>>
wps怎么转成pdf?只需六步的转换方法
查看>>
手持终端可以根据行业的功能要求进行定制
查看>>
开发直播APP选择云服务器的优点
查看>>
python第三方模块之 —— psutil系统性能信息模块
查看>>