隨筆 - 35  文章 - 21  trackbacks - 0
          <2011年10月>
          2526272829301
          2345678
          9101112131415
          16171819202122
          23242526272829
          303112345

          常用鏈接

          留言簿

          隨筆分類

          隨筆檔案

          文章分類

          搜索

          •  

          最新評論

          閱讀排行榜

          評論排行榜


          定義

          OAuth(開放授權)是一個開放標準,允許用戶讓第三方應用訪問該用戶在某一網站上存儲的私密的資源(如照片,視頻,聯系人列表),而無需將用戶名和密碼提供給第三方應用。

          OAuth允許用戶提供一個令牌,而不是用戶名和密碼來訪問他們存放在特定服務提供者的數據。每一個令牌授權一個特定的網站(例如,視頻編輯網站)在特定的時段(例如,接下來的2小時內)內訪問特定的資源(例如僅僅是某一相冊中的視頻)。這樣,OAuth允許用戶授權第三方網站訪問他們存儲在另外的服務提供者上的信息,而不需要分享他們的訪問許可或他們數據的所有內容。



          認證和授權過程


          在認證和授權的過程中涉及的三方包括:
          • 服務提供方,用戶使用服務提供方來存儲受保護的資源,如照片,視頻,聯系人列表。
          • 用戶,存放在服務提供方的受保護的資源的擁有者。
          • 客戶端,要訪問服務提供方資源的第三方應用,通常是網站,如提供照片打印服務的網站。在認證過程之前,客戶端要向服務提供者申請客戶端標識。

          使用OAuth進行認證和授權的過程如下所示:

          1. 用戶訪問客戶端的網站,想操作用戶存放在服務提供方的資源。
          2. 客戶端服務提供方請求一個臨時令牌。
          3. 服務提供方驗證客戶端的身份后,授予一個臨時令牌。
          4. 客戶端獲得臨時令牌后,將用戶引導至服務提供方的授權頁面請求用戶授權。在這個過程中將臨時令牌和客戶端的回調連接發送給服務提供方
          5. 用戶服務提供方的網頁上輸入用戶名和密碼,然后授權該客戶端訪問所請求的資源。
          6. 授權成功后,服務提供方引導用戶返回客戶端的網頁。
          7. 客戶端根據臨時令牌從服務提供方那里獲取訪問令牌。
          8. 服務提供方根據臨時令牌和用戶的授權情況授予客戶端訪問令牌。
          9. 客戶端使用獲取的訪問令牌訪問存放在服務提供方上的受保護的資源。


          OAuth 2.0

          OAuth 2.0是OAuth協議的下一版本,但不向后兼容OAuth 1.0。 OAuth 2.0關注客戶端開發者的簡易性,同時為Web應用,桌面應用和手機,和起居室設備提供專門的認證流程。規范還在IETF OAuth工作組的開發中 ,按照Eran Hammer-Lahav的說法,OAuth將于2010年末完成。

          Facebook的新的Graph API只支持OAuth 2.0,Google在2011年3月亦宣佈Google API對OAuth 2.0的支援。

          posted on 2011-10-27 18:15 lincode 閱讀(325) 評論(0)  編輯  收藏

          只有注冊用戶登錄后才能發表評論。


          網站導航:
           
          主站蜘蛛池模板: 林口县| 大姚县| 沽源县| 阿坝县| 桐柏县| 新兴县| 苗栗县| 连城县| 龙门县| 营山县| 色达县| 康定县| 菏泽市| 尚志市| 和静县| 耒阳市| 潮州市| 方正县| 浦北县| 娱乐| 应城市| 焉耆| 布尔津县| 武威市| 黑山县| 上虞市| 双桥区| 孟村| 长治市| 嘉善县| 九江市| 宜春市| 诸城市| 桐柏县| 临桂县| 吉首市| 大悟县| 拜泉县| 迁西县| 措美县| 岑巩县|