Oauth2

OAuth2.0包含四种授权方式:授权码模式、隐藏式、密码式和客户端凭证式。授权码模式适用于有后端的Web应用,隐藏式常用于纯前端,密码式适合高度信任场景,客户端凭证式则让客户端直接认证获取Token。Token过期可使用refresh_token延长有效期。
摘要由CSDN通过智能技术生成

Oauth2的四种方式

  • 授权码(authorization-code)
  • 隐藏式(implicit)
  • 密码式(password)
  • 客户端凭证(client credentials)

第一种方式:授权码模式

授权码模式,指的是系统先向第三方申请一个授权码(code),然后获取Token
在这里插入图片描述


第二种方式:隐藏式

隐藏式,一般用于纯前端应用,在验证通过后,直接返回令牌。

在这里插入图片描述


第三种方式:密码式

密码式,如果你高度信任该网站,则可以直接通过该网站携带账号密码,请求B网站获取令牌

在这里插入图片描述


第四种方式:客户端凭证式

客户端凭证式,指的是客户端以自己的名义,而不是用户的名义去进行认证,获取Token

在这里插入图片描述


Token的使用

A网站拿到Token之后,直接在后台发送Api请求,获取用户的相关信息。

如果token过期怎么办,不用担心,在上面返回token的时候,会有一个额外参数refresh_token,只要在过期之前,在携带这个参数去B网站请求,即可延长token的过期时间。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值