OAuth認證原理與第三方登錄

1.背景 以下例子引用知乎「OAuth 授權的工作原理是怎樣的?足夠安全嗎?」中李天放的回答 假如你在某個網站A上使用微博進行第三方登錄,那麼你可以想象新浪微博就是你的家。偶爾你會想讓一些人(第三方應用)去你的家裏幫你做一些事,或取點東西。你可以複製一把鑰匙(用戶名和密碼)給他們,但這裏有三個問題:  (1)別人拿了鑰匙後可以去所有的房間  (2)別人拿到你的鑰匙後也許會不小心丟到,甚至故意送到它
相關文章
相關標籤/搜索