OAuth 核心思想 爲什麼要通過Authorization Code獲取Access Token

OAuth 2.0的運行流程如下圖,摘自RFC 6749。 OAuth運行流程 (A)用戶打開客戶端以後,客戶端要求用戶給予授權。 (B)用戶同意給予客戶端授權。(C)客戶端使用上一步獲得的授權,向認證服務器申請令牌。 (D)認證服務器對客戶端進行認證以後,確認無誤,同意發放令牌。 (E)客戶端使用令牌,向資源服務器申請獲取資源。 (F)資源服務器確認令牌無誤,同意向客戶端開放資源。 OAuth2
相關文章
相關標籤/搜索