OAuth 簡介

OAuth是一個在不提供用戶名和密碼的情況下,授權第三方應用訪問Web資源的安全協議。 常用的應用 OAuth 的場景,一般是某個網站想要獲取一個用戶在第三方網站中的某些資源和服務。比如在人人網上,想要導入用戶MSN裏的好友,在沒有OAuth時,可能需要用戶向人人網提供MSN用戶名和密碼。這種做法使得人人網會持有用戶的MSN賬戶和密碼,雖然人人網承諾持有密碼後的安全,但這其實擴大了攻擊面,用戶也難
相關文章
相關標籤/搜索