2012-12-13 56 views
0

我正在編寫一個Web服務,我希望用戶能夠爲其他人生成OAuth客戶端令牌。所以,我們的網站沒有人進入我的網站並登錄並獲得令牌,他們必須獲得由我的網站現有用戶生成的令牌。這只是基於密鑰的授權,這聽起來對我來說很重要。我可以執行一半的OAuth嗎?

這是一個愚蠢的想法?在這種情況下還有其他更有意義的事情嗎?

+0

你描述的不是oAuth。 – ThomasReggi

+0

但它不是oauth的一半?考慮到訪問令牌,其餘部分是不是一樣? – Ryan

+0

我不相信有這樣的事情。你不能遵循一半的協議。 oAuth及其所有部分使其成爲oAuth協議。你在做什麼coule被認爲oAuth啓發或者oAuth樣。 – ThomasReggi

回答

1

當然,您可以生成令牌並以任何您想要的方式分發令牌,然後要求將其用於遵循OAuth協議的事務中。沒有法律禁止它。

  • 令人困惑?是。
  • 奇怪的是,我以外的某人可以授權應用程序使用我的私人資源?是。
  • 可能嗎?是。

我不知道你的用例是什麼,它可能對你來說是完全有意義的,但它對我來說看起來非常違反直覺。

相關問題