OAuth官方網站已經明確提到OAuth是授權協議,而不應該被認爲是認證協議。這裏我對此感到困惑,如果OAuth 授權用戶沒有身份驗證他們在第一個地方。部署OAuth2.0授權系統時需要身份驗證嗎?
另一個問題是:我正在設計API來爲用戶提供Web服務。如果我使用OAuth2.0,我需要登錄系統嗎?如果是這樣,如何建立這個登錄系統?
OAuth官方網站已經明確提到OAuth是授權協議,而不應該被認爲是認證協議。這裏我對此感到困惑,如果OAuth 授權用戶沒有身份驗證他們在第一個地方。部署OAuth2.0授權系統時需要身份驗證嗎?
另一個問題是:我正在設計API來爲用戶提供Web服務。如果我使用OAuth2.0,我需要登錄系統嗎?如果是這樣,如何建立這個登錄系統?
你讀過這個:https://oauth.net/articles/authentication/? –