OAuth 简介

 上图的第二步有四种实现方式

授权码模式:

授权码模式:

  • 第二步 用户同意授权是在 认证服务器上完成的,其他模式 这一步是在第三方应用Client中完成的,所以授权码模式更加安全。
  • 第三步 返回client 携带的是授权码而不是真正的令牌,令牌需要client后端再发出一个携带授权码的请求去认证服务器拿真正的令牌。

   而有些第三方应用只是静态资源服务器,没有后台,这种则需要使用 简化模式,让返回client携带的不是授权码而是令牌,然后在js中获取到令牌。

授权码模式比其他模式更为安全,功能也更为完善,OAuth中这种模式应用得最广。

 

posted on 2018-02-08 11:10  HB1  阅读(120)  评论(0)    收藏  举报

导航