OAuth了解

来源:互联网 发布:jquery.cookie.min.js 编辑:程序博客网 时间:2024/05/17 04:34

只是一个简单的了解。
原文章链接 http://kb.cnblogs.com/page/189153/
学习中修改之处还望见谅。
1.OAuth的简述
 OAuth(Open Authorization,开放授权)是为用户资源的授权定义了一个安全、开放及简单的标准,第三方无需知道用户的账号及密码,就可获取到用户的授权信息,并且这是安全的.
 
2.OAuth的原理流程

这里写图片描述

3.OAuth1.0的认证流程

在OAuth 1.0认证中会用到三个重要的Url:
  第一个:Request Token Url,获取未授权的Token的Url;
  第二个:User Authorization Url,请求用户对Token进行授权的Url;
  第三个:Request Access Url,使用Token获取Access Token的Url.

这里写图片描述

第一步:网站向认证平台请求一个未授权的Token,这个Request Token Url是前面说的第一个Url;
第二步:跳转至用户授权页面,提示用户进行登录,并进行授权,返回获得已授权的Token,用到的User Authorization Url是前面说的第二个Url;
第三步:通过已授权的Token,向认证平台请求Access Token(数据令牌),用到的Request Access Url是前面说的第三个Url,返回后到这步整个认证流程就结束了,最后一步,是通过数据令牌等参数,调用接口获取用户信息,不完全算认证的流程。

PS: Token 是一个 类似QQ令牌的东西。