豆瓣客戶端 學習 Oauth1.0與Oauth2.0的區別

最近開始學習豆瓣的客戶端,提及這個豆瓣真的是無力吐槽。不過網上豆瓣的開發者BBS也是槽聲一片,寫得不規範,更新慢,老是出現訪問異常…好吧,後來發現有部分也是本身的緣由。安全

今天學到了一個Oauth1.0與2.0,恰好我學的時候是看視頻的。老師屁顛屁顛的一古腦兒直敲代碼,發現有個地方用老師的demo老是不行。學習

想一下老師作視頻的時候是10年的,那個時候開發應用平臺還不是很流行,可是11年的時候開放平臺顯得很火爆,後來Oauth1.0 也就變成了 Oauth2.0視頻

看了一下網上你們的內容,大概畫了一下圖,以下:blog

能夠看到在認證方面其實Oauth2.0是作得更加簡潔,可能會以爲Oauth1.0 比較安全一點,實際上Oauth2.0用的是https認證的方法,因此安全性會獲得增強。token

此外,Oauth2.0 得到accesstoken(訪問令牌)的方式也是不少,例如:ci

a)受權碼資源

         b)客戶端私有證書開發

         c)資源擁有者密碼證書get

         d)刷新令牌it

         e)斷言證書

相關文章
相關標籤/搜索