oauth2 授权

1 什么是oauth

OAUTH协议为用户资源的授权提供了一个安全的、开放而又简易的标准。与以往的授权方式不同之处是OAUTH的授权不会使第三方触及到用户的帐号信息(如用户名与密码),即第三方无需使用用户的用户名与密码就可以申请获得该用户资源的授权,因此OAUTH是安全的。

2 oauth2授权流程

  1. 在浏览器中,用户点击第三方应用按钮,由第三方应用发起请求,向平台发起授权请求。
  2. 平台在接收到第三方应用请求后,浏览器跳转用户登录界面,请求用户进行登录。
  3. 用户在平台登录界面输入用户名、密码进行登录
  4. 平台判断用户合法性,校验失败,在浏览器中提示错误原因
  5. 平台判断用户是否需要对该第三方应用进行授权。(不需要授权的情况有两种:a.平台信任该第三方应用,如公司内部应用,无需用户进行授权,默认给予用户数据。b.该用户之前已经给该应用授予过权限,并且仍在有效期内)
  6. 如需授权,平台跳转浏览器界面至授权界面,告知用户将授予哪个第三方哪些数据权限
  7. 用户授权后,将用户授权码回调给第三方url
  8. 第三方在获取用户授权码后,带着用户授权码访问平台鉴权接口,请求用户token
  9. 平台在收到第三方请求后,校验授权码真实性,并返回用户token
  10. 第三方使用用户token向平台请求用户接口
  11. 平台接口判断用户token真实性,并向第三方返回用户数据
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值