2

我想問一個完整的術語OpenId和OAuth。似乎有很多條款,只是以相同的方式使用。例如,OpenID和OAuth術語列表

  • 客戶端ID等同於oauth_consumer_key(可能更多)。
  • OpenID的另一件事是,除了OpenID之外,還使用了哪些URL?

這些條款非常混亂,如果有某種類型的詞庫只是爲了這個,它會非常有用。這會有所幫助,因爲僅僅通過閱讀一篇文章,我的大腦就會在全國範圍內搜索合適的詞彙。它暫停。然後認爲像...等等,我是否想到正確的事情?

我談論OpenID和OAuth的一般:谷歌,Facebook,雅虎,Twitter的,StackExchange等

+0

你看着有規格?他們或多或少相似http://openid.net/developers/specs/,http://oauth.net/about/ –

+0

我知道。但是,我所說的就是,例如,上面給我的文章是關於OpenID的。但是,我正在談論這些條款。就像您舉例的文章例子一樣,在給定的文章中,我無法看到術語「客戶端ID」。但是,當您創建客戶端ID時,它正在被Google使用。但是,在OAuth Playground上,它說'oauth_consumer_key'。所以,它很混亂。在OAuth頁面上,他們使用術語「API」,我看不到任何說'API密鑰'的地方。但這個詞正在被Facebook使用。我的意思是,哪個是哪個? –

回答

1

我不知道的一個專用詞彙表以外的谷歌搜索/維基百科。

您可能會被供應商特定的身份驗證機制絆住,比如不屬於任何規範的API密鑰。每項服務通常都有專有和規範兼容的組合。

您可能會忽視RFC,但他們通常嘗試定義術語。

除了RFC,沒有通用的術語。每個供應商都可以選擇以他們選擇的方式記錄他們的服務。不同的服務根據各自的具體原因調用它們的令牌不同的東西。掌握所涉及的角色以及它們的功能如何比知道如何翻譯服務中的術語更好。角色通常不會改變。

這裏的OAuth的東西

您好!OAuth1 RFC rfc5849

的OAuth2的RFC rfc6749rfc6750

網絡安全術語rfc4949