我一直在探索OAuth版本1.0爲我目前正在使用的REST API。真正的雙腿Oauth
我有3個身份驗證方案
- 這涉及到3方,服務提供者,消費者和用戶。三腿Oauth匹配這種情況。
- 涉及2方,消費者和服務提供商。這是一個雙腿Oauth最適用的場景,如果是這樣的話,那麼根據我的理解,這個過程與HTTP基本認證之間幾乎沒有什麼區別。
- 我也在創建一種特殊類型的用戶,可以在沒有用戶授權的情況下始終訪問當前登錄的用戶數據。在仍然實現OAuth的情況下,這如何融入圖片。
使用這種情況?我怎樣才能整齊地實現Oauth,這怎麼能幫助我理解3腿和2腿Oauth過程?
您將只存儲訪問令牌而不是密碼。因此,它更安全(無密碼存儲)和訪問可以在每個應用程序的基礎上撤銷(更改密碼將打破所有需要該帳戶的應用程序) – aitchnyu 2012-03-03 12:41:05