瘋狂

          STANDING ON THE SHOULDERS OF GIANTS
          posts - 481, comments - 486, trackbacks - 0, articles - 1
            BlogJava :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理

          日歷

          <2011年7月>
          262728293012
          3456789
          10111213141516
          17181920212223
          24252627282930
          31123456

          公告

          公眾號:
          QQjava交流群:51374316



          相冊

          搜索

          •  

          積分與排名

          • 積分 - 2841676
          • 排名 - 2

          最新隨筆

          OAuth簡介

          Posted on 2011-07-29 11:19 瘋狂 閱讀(932) 評論(0)  編輯  收藏 所屬分類: java java安全

          OAuth(開放授權)是一個開放標準,允許用戶讓第三方應用訪問該用戶在某一網站上存儲的私密的資源(如照片,視頻,聯系人列表),而無需將用戶名和密碼提供給第三方應用。

          OAuth允許用戶提供一個令牌,而不是用戶名和密碼來訪問他們存放在特定服務提供者的數據。每一個令牌授權一個特定的網站(例如,視頻編輯網站)在特定的時段(例如,接下來的2小時內)內訪問特定的資源(例如僅僅是某一相冊中的視頻)。這樣,OAuth允許用戶授權第三方網站訪問他們存儲在另外的服務提供者上的信息,而不需要分享他們的訪問許可或他們數據的所有內容。

          OAuth是OpenID的一個補充,但是完全不同的服務。

          認證和授權過程

          在認證和授權的過程中涉及的三方包括:

          • 服務提供方,用戶使用服務提供方來存儲受保護的資源,如照片,視頻,聯系人列表。
          • 用戶,存放在服務提供方的受保護的資源的擁有者。
          • 客戶端,要訪問服務提供方資源的第三方應用,通常是網站,如提供照片打印服務的網站。在認證過程之前,客戶端要向服務提供者申請客戶端標識。

          使用OAuth進行認證和授權的過程如下所示:

          1. 用戶訪問客戶端的網站,想操作用戶存放在服務提供方的資源。
          2. 客戶端服務提供方請求一個臨時令牌。
          3. 服務提供方驗證客戶端的身份后,授予一個臨時令牌。
          4. 客戶端獲得臨時令牌后,將用戶引導至服務提供方的授權頁面請求用戶授權。在這個過程中將臨時令牌和客戶端的回調連接發送給服務提供方
          5. 用戶服務提供方的網頁上輸入用戶名和密碼,然后授權該客戶端訪問所請求的資源。
          6. 授權成功后,服務提供方引導用戶返回客戶端的網頁。
          7. 客戶端根據臨時令牌從服務提供方那里獲取訪問令牌。
          8. 服務提供方根據臨時令牌和用戶的授權情況授予客戶端訪問令牌。
          9. 客戶端使用獲取的訪問令牌訪問存放在服務提供方上的受保護的資源。

          新浪oauth認證說明:
          http://open.weibo.com/wiki/Oauth
          豆瓣oauth認證:
          http://www.douban.com/service/apidoc/auth

          主站蜘蛛池模板: 那坡县| 新乐市| 恩施市| 阳信县| 富锦市| 静乐县| 达孜县| 福清市| 石柱| 上虞市| 三都| 徐水县| 定陶县| 三原县| 潢川县| 吉隆县| 文成县| 栾川县| 大足县| 马尔康县| 翁牛特旗| 昆山市| 双桥区| 蓬溪县| 瑞丽市| 科技| 浑源县| 竹北市| 通渭县| 鄢陵县| 义乌市| 若羌县| 宜昌市| 南乐县| 襄垣县| 南康市| 天全县| 于都县| 永寿县| 东辽县| 武夷山市|