0
我正在編寫一個Web服務,我希望用戶能夠爲其他人生成OAuth客戶端令牌。所以,我們的網站沒有人進入我的網站並登錄並獲得令牌,他們必須獲得由我的網站現有用戶生成的令牌。這只是基於密鑰的授權,這聽起來對我來說很重要。我可以執行一半的OAuth嗎?
這是一個愚蠢的想法?在這種情況下還有其他更有意義的事情嗎?
我正在編寫一個Web服務,我希望用戶能夠爲其他人生成OAuth客戶端令牌。所以,我們的網站沒有人進入我的網站並登錄並獲得令牌,他們必須獲得由我的網站現有用戶生成的令牌。這只是基於密鑰的授權,這聽起來對我來說很重要。我可以執行一半的OAuth嗎?
這是一個愚蠢的想法?在這種情況下還有其他更有意義的事情嗎?
當然,您可以生成令牌並以任何您想要的方式分發令牌,然後要求將其用於遵循OAuth協議的事務中。沒有法律禁止它。
我不知道你的用例是什麼,它可能對你來說是完全有意義的,但它對我來說看起來非常違反直覺。
你描述的不是oAuth。 – ThomasReggi
但它不是oauth的一半?考慮到訪問令牌,其餘部分是不是一樣? – Ryan
我不相信有這樣的事情。你不能遵循一半的協議。 oAuth及其所有部分使其成爲oAuth協議。你在做什麼coule被認爲oAuth啓發或者oAuth樣。 – ThomasReggi