OAuth协议简介

OAuth协议简介

  • OAuth协议主要角色

OAuth协议主要基于令牌(Token)来运作

谁提供令牌谁就是 Provider

  • Provider(服务提供商),用来提供令牌
  • Resource Owner(资源所有者)
  • Client(第三方应用)
  • Authorization Server(认证服务器),认证用户身份,产生令牌
  • Resource Server(资源服务器),保存用户资源、验证令牌

大体流程:
![在这里插入图片描述]( https://img-blog.csdnimg.cn/2019022100321072.jpg?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L1lMaXV3aWxsYmViZXR0ZXI=,size_16,color_FFFFFF,t_70)

第二步同意授权中一共有四种授权模式

① 授权码模式(authorization code)

② 密码模式(resource owner password credentials)

③ 简化模式(implicit)

④ 客户端模式(client credentials)

授权码模式流程:
![在这里插入图片描述]( https://img-blog.csdnimg.cn/20190221003226282.jpg?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L1lMaXV3aWxsYmViZXR0ZXI=,size_16,color_FFFFFF,t_70)

posted @ 2019-02-21 00:34  achnly  阅读(570)  评论(0)    收藏  举报