OAuth2.0由浅入深理解以及实际应用场景

237 阅读1分钟

1、OAuth2.0简介

OAuth 2.0 是一种授权机制,主要用来颁发令牌(token) OAuth 引入了一个授权层,用来分离两种不同的角色:客户端和资源所有者。......资源所有者同意以后,资源服务器可以向客户端颁发令牌。客户端通过令牌,去请求数据。

*OAuth 2.0 规定了四种获得令牌的流程。你可以选择最适合自己的那一种,向第三方应用颁发令牌。

  • 授权码(authorization-code)
  • 隐藏式(implicit)
  • 密码式(password):
  • 客户端凭证(client credentials)

2、OAuth2.0

采用的第三方的地址: www.ruanyifeng.com/blog/2019/0…