Oauth2.0认证流程

436 阅读1分钟

Oauth2包括以下角色:

1、客户端 本身不存储资源,需要通过资源拥有者的授权去请求资源服务器的资源,比如:Android客户端、客户端(浏览器端)、客户端等。

2、资源拥有者 通常为用户,也可以是应用程序,即该资源的拥有者。

3、授权服务器(也称认证服务器) 用来对资源拥有的身份进行认证、对访问资源进行授权。客户端要想访问资源需要通过认证服务器由资源拥有者授 权后方可访问。

4、资源服务器 存储资源的服务器,比如,xx用户管理服务器存储了xx的用户信息,xx订单服务器存储了xx的订单信息,微信的资源服务存储了微信的用户信息等。客户端最终访问资源服务器获取资源信息。