OAuth协议简明摘要

OAuth2.0 授权协议使第三方应用针对一个http服务可以获得有限的访问权限,或者是通过协调资源主人和http服务之间的交互来代表资源的主人,或者是通过允许第三方应用程序代表它自己获得访问权限。


OAuth协议 不使用资源主人的密码来访问受保护的资源,客户端获得一个access token,一个字符串表示具体的scope, lifetime 以及其他访问属性。举个例子,一个最终用户(资源的主人)可以允许一个打印服务(客户端)去访问放在照片共享服务(resource server)上的他的受保护的照片,而不需要和打印服务共享他的用户名和密码。他可以通过照片共享服务信任的服务器直接登录验证,这个服务器将会给打印服务一个代理的证明(access token)


角色分为四种:

resource owner: 有能力授权对于被保护资源的访问权限。

resource server: 服务器上存有受保护的资源,可以接受和返回对被保护资源使用access token的请求。

client: 应用程序,代表资源主人提出访问资源的请求。

authorization server: 在成功验证和获得授权之后,服务器发出access token给客户端。


授权:

协议定义了四种授权类型:

authorization code: authorization code是客户端和资源主人之间的中介,客户端把资源主人指向一个authorization server,然后资源主人以及authorization code又被指回客户端。

implicit: 这个类型是被简化的authorization流程,为浏览器中使用脚本语言的客户端而优化。在这个流程中,客户端将直接获得一个access token而不是authorization code。这个流程在某些情况下,客户端的身份可以通过用来传递access token的重定向URI来验证。 这提高了反应速度和效率,因为它减少了获得access token的交互次数。

resource owner password credentials:  资源主人的用户名密码直接用来获得access token。这种方式只能在资源主人和客户端之间高度信任的情况下才可以使用,并且没有其他方式可用的情况下。 这种方式可以消除客户端保存资源主人的用户名密码的需求,因为可以通过使用access token和refresh token。

client credentials: 这种方式可以用来在受保护资源是由客户端控制的情况,或是受保护资源是由authorization server配置过的。这个流程一般是用在客户端代表它自己(客户端也是资源的主人)。


1、资源项目源码均已通过严格测试验证,保证能够正常运行; 2、项目问题、技术讨论,可以给博主私信或留言,博主看到后会第一时间与您进行沟通; 3、本项目比较适合计算机领域相关的毕业设计课题、课程作业等使用,尤其对于人工智能、计算机科学与技术等相关专业,更为适合;、下 4载使用后,可先查看README.md或论文文件(如有),本项目仅用作交流学习参考,请切勿用于商业用途。 5、资源来自互联网采集,如有侵权,私聊博主删除。 6、可私信博主看论文后选择购买源代码。 1、资源项目源码均已通过严格测试验证,保证能够正常运行; 2、项目问题、技术讨论,可以给博主私信或留言,博主看到后会第一时间与您进行沟通; 3、本项目比较适合计算机领域相关的毕业设计课题、课程作业等使用,尤其对于人工智能、计算机科学与技术等相关专业,更为适合;、下载 4使用后,可先查看README.md或论文文件(如有),本项目仅用作交流学习参考,请切勿用于商业用途。 5、资源来自互联网采集,如有侵权,私聊博主删除。 6、可私信博主看论文后选择购买源代码。 1、资源项目源码均已通过严格测试验证,保证能够正常运行; 2、项目问题、技术讨论,可以给博主私信或留言,博主看到后会第一时间与您进行沟通; 3、本项目比较适合计算机领域相关的毕业设计课题、课程作业等使用,尤其对于人工智能、计算机科学与技术等相关专业,更为适合;、下载 4使用后,可先查看README.md或论文文件(如有),本项目仅用作交流学习参考,请切勿用于商业用途。 5、资源来自互联网采集,如有侵权,私聊博主删除。 6、可私信博主看论文后选择购买源代码。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值