OAuth2.0和微博的第三方登录支持
发布时间
阅读量:
阅读量
OAuth2.0协议概述
标准
https://tools.ietf.org/html/rfc6749
是什么
OAuth2.0授权机制为第三方应用提供了访问用户资源的权限(包括部分访问或全部访问)。例如,在获得用户授权后,bilibili平台可向微信服务器请求用户的头像信息、昵称以及openid等相关数据。
为什么
传统授权机制中,用户与第三方共同使用密码,其存在的弊端具体表现为:
-
由于用户未来可能需要持续获取各类受限资源,因此第三方需保存用户的账号与密码信息。通常情况下,密码以明文形式存储,这显然存在较大的安全隐患。
-
第三方被赋予了访问全部资源的权限,然而实际上其仅应被允许访问部分特定资源。
-
用户无法单独取消某个第三方的访问权限,若更改密码,则所有已授权的第三方将同时失去访问能力。
术语
用户借助"微信登录"功能实现对bilibili平台的访问。
| 专业称呼 | 通俗叫法 |
|---|---|
| 资源所有者 | 用户 |
| 资源服务器 | 保存用户信息服务器并且能够验证令牌是否合法(比如说,微信服务器,保存你的微信头像等) |
| 客户端 | 第三方应用程序(比如说:bilibili) |
| 授权服务 | 发送令牌给第三方服务器(可以和资源服务器是同一个) |
授权码验证机制、隐私保护模式、密码认证方式以及客户端操作
全部评论 (0)
还没有任何评论哟~
