國密OAuth安全技術要求--GM/T 0068 開放的第三方資源授權協議框架

國密的OAuth標準發佈的很晚,2019年7月份才發佈,標準名稱是GM/T 0068 開放的第三方資源授權協議框架。 不熟悉OAuth RFC標準,沒有三方登錄開發經驗的(微博、微信三方登錄),閱讀該標準可能比較吃力。 國密OAuth安全技術要求 1.通信保密,要求基於國密HTTPS。 2.獲取access token接口,需要雙向認證。授權服務器對第三方服務器的驗證:1.口令2數字證書。 3.對
相關文章
相關標籤/搜索