我想開發一個封裝了OAuth 2.0功能的SDK。我已經檢查了OAuth 1.0 & 2.0之間的差異,並且我對授權標題(1.0和 2.0)有些疑惑,但可以使用HTTP「授權」標頭傳輸OAuth 1.0協議參數,但我無法在目前的OAuth 2.0草案。OAuth 2.0授權標頭
OAuth 2.0是否支持授權標頭?
在OAuth的1.0你的頭看起來像:
Authorization: OAuth realm="Example",
oauth_consumer_key="0685bd9184jfhq22",
oauth_token="ad180jjd733klru7",
oauth_signature_method="HMAC-SHA1",
oauth_signature="wOJIO9A2W5mFwDgiDvZbTSMK%2FPY%3D",
oauth_timestamp="137131200",
oauth_nonce="4572616e48616d6d65724c61686176",
oauth_version="1.0"
不回答你的問題,但已經有一些OpenId和OAuth庫,你確定你想重新發明輪子嗎? – Kane
嗨凱恩,我沒有爲OAuth開發SDK,我只需要在SDK中使用一些OAuth函數,所以我不想引入第三方庫。 – JKhuang