OAuth认证的一些知识
现在OAuth都用来在微博等平台用来认证一些应用。上次弄微博应用的时候了解了一下,写下来以免忘记。^_^
OAuth的特点:
简单,安全和开放
OAuth认证授权的简单流程。
1.获取未授权的Request Token
2.获取用户授权的Request Token
3.用授权的Request Token来换取Access Token
4.然后用Access Token来访问用户授权的应用服务。
其中前3个步骤对应的是 OAuth的服务URL。
Request Token URL: 获取未授权的Request Token服务地址;
User Authorization URL: 获取用户授权的Request Token服务地址;
Access Token URL: 用授权的Request Token换取Access Token的服务地址;
以上@引用自百度百科.
画个图来表示下流程(。。。截图没截好)