OAuth詳解之二:過程

上篇文章介紹了OAuth協議大致的工作流程。本文對這個過程做個細化。 我們已經知道,客戶端在獲得資源的訪問令牌(token)前,需要獲得授權服務器的授權。一個問題是,通信雙方怎麼保存這個授權的狀態呢?也就是說,服務器給你授權了,怎麼告訴你呢?這需要一個授權碼(authorization code)。注意,這時候還沒有token。簡單地講,授權服務器在通過資源擁有者的認證後,授權給客戶端,返回一個跳
相關文章
相關標籤/搜索