2010-05-21 46 views

回答

22

好點,這是我從here發表演講的帖子。

Two legged Authentication

兩個腿的認證,是指只有兩個參與認證過程中各方。第一步是通過按照OAuth使用者請求規範中所述簽署請求來創建用戶的OAuth令牌請求。請注意,此請求中提供的OAuth使用者密鑰必須與該用戶所屬的帳戶相關聯。

2腳認證的主要優點是用戶體驗是無縫的,因爲不需要額外的用戶交互來啓動API會話。此方法的缺點是消費者必須有權訪問用戶帳戶的一組有效的OAuth消費者憑據(密鑰和祕密)。用戶不應向第三方透露他們的賬戶消費者密鑰/祕密,只有當賬戶持有人和消費者屬於同一實體時,才能使此類認證適用。

也讀這裏瞭解Oauth