OAuth協議授權

  • 其實我們在開發中,經常需要解決獲得用戶的一些特定的數據,比如:可以選擇使用微博登陸,使用QQ登陸等等,然後我們間接的獲得用戶的頭像,暱稱等信息。這些都涉及到OAuth授權的內容
  • OAuth授權有這麼幾個特點: 
    • OAuth 協議爲用戶資源的授權提供了一個安全的、開放而又簡易的標準
    • OAuth 的授權不會使第三方觸及到用戶的帳號信息
    • OAuth 允許用戶提供一個令牌,而不是用戶名和密碼來訪問他們存放在特定服務提供者的數據
    • 每一個令牌授權一個 特定的網站 在 特定的時段內 訪問 特定的資源
  • OAuth解決第三方應用在不知道用戶密碼的情況下可以獲得用戶的特定數據
  • 既然這麼安全,用戶就比較放心的去登陸了。
  • 看一下OAuth 授權流程圖 
    OAuth 授權
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章