最近開始學習豆瓣的客戶端,提及這個豆瓣真的是無力吐槽。不過網上豆瓣的開發者BBS也是槽聲一片,寫得不規範,更新慢,老是出現訪問異常…好吧,後來發現有部分也是本身的緣由。安全
今天學到了一個Oauth1.0與2.0,恰好我學的時候是看視頻的。老師屁顛屁顛的一古腦兒直敲代碼,發現有個地方用老師的demo老是不行。學習
想一下老師作視頻的時候是10年的,那個時候開發應用平臺還不是很流行,可是11年的時候開放平臺顯得很火爆,後來Oauth1.0 也就變成了 Oauth2.0視頻
看了一下網上你們的內容,大概畫了一下圖,以下:blog
能夠看到在認證方面其實Oauth2.0是作得更加簡潔,可能會以爲Oauth1.0 比較安全一點,實際上Oauth2.0用的是https認證的方法,因此安全性會獲得增強。token
此外,Oauth2.0 得到accesstoken(訪問令牌)的方式也是不少,例如:ci
a)受權碼資源
b)客戶端私有證書開發
c)資源擁有者密碼證書get
d)刷新令牌it
e)斷言證書