首页 > 其他 > 详细

OAuth 2.0 认证机制

时间:2020-04-15 20:43:27      阅读:62      评论:0      收藏:0      [点我收藏+]

参考文章:https://www.yuque.com/pmiaowu/web_security_1/oauth
作者:PHPoop

关于OAuth2.0协议的授权流程可以参考下面的流程图:

1、Client指第三方应用
2、Resource Owner指用户
3、Authorization Server是我们的授权服务器
4、Resource Server是API服务器

技术分享图片

整个过程分为 A~F 六个步骤:

A:Client向Resource Owner发出认证请求
B:Resource Owner对Client的请求给予授权,并给Client颁发一个授权令牌 Authorization Code。

C:Client携带Authorization Code对Authorization Server发起授权请求。
D:Authorization Server对Client的请求给予授权,并给Client颁发一个授权令牌Access Token。

E:Client携带Access Token向Resource Server请求用户信息资源。
F:Resource Server验证Access Token合法后将用户信息资源发回给Client。

OAuth 2.0 认证机制

原文:https://www.cnblogs.com/zpchcbd/p/11784045.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!