OAuth2.0簡介

爲什麼要有2.0版本? 前面的文章說了OAuth1.0,怎麼又突然冒出一個2.0呢?我查閱了一些文檔,主要是這些原因: 1. 簽名算法太複雜 還記得1.0裏面需要對一堆必須的參數排序,編碼,然後用secret去簽名吧 2. 獲取token的方式單一 就一種方式 3. 性能和可伸縮性比較差 由於驗證和受保護資源都在一臺服務器上。(這個。。。感覺有點牽強,應該也可以分離的) 2.0的改進 針對以上問題
相關文章
相關標籤/搜索