首页 > 其他 > 详细

OAuth 2.0授权码模式

时间:2021-08-01 22:42:42      阅读:26      评论:0      收藏:0      [点我收藏+]

单点登录

1、hash Ip:更适用集群模式,分布式不适合
2、通过客户端登录服务器回传cookie到客户端,客户端(app或者浏览器)再带着cookie登录

技术分享图片

最常见的模式,微信、qq、Ghithub登录第三方网站就是这种模式,优点前后端分离,避免令牌泄露

1、哔哩哔哩提供一个“微信登录”的链接,用户点击跳转到微信授权服务器。
2、用户根据微信授权服务器提示登录微信并确认授权给哔哩哔哩。
3、微信授权服务器返回用户代理(浏览器)一个授权码(为什么不直接返回令牌,因为是前端交互避免有人截取令牌后直接就去微信获取用户信息)。
4、用户代理(浏览器)把这个授权码传给哔哩哔哩。
5、哔哩哔哩凭借授权码向微信授权服务器请求令牌。
6、微信授权服务器发送令牌给哔哩哔哩。
之后,哔哩哔哩就可以带着令牌去微信资源服务器读取用户资料。

技术分享图片

技术分享图片

OAuth 2.0授权码模式

原文:https://www.cnblogs.com/leifonlyone/p/15087411.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!