Advertisement

OAuth2.0和微博的第三方登录支持

阅读量:

OAuth2.0协议概述

标准

https://tools.ietf.org/html/rfc6749

是什么

OAuth2.0授权机制为第三方应用提供了访问用户资源的权限(包括部分访问或全部访问)。例如,在获得用户授权后,bilibili平台可向微信服务器请求用户的头像信息、昵称以及openid等相关数据。

为什么

传统授权机制中,用户与第三方共同使用密码,其存在的弊端具体表现为:

  1. 由于用户未来可能需要持续获取各类受限资源,因此第三方需保存用户的账号与密码信息。通常情况下,密码以明文形式存储,这显然存在较大的安全隐患。

  2. 第三方被赋予了访问全部资源的权限,然而实际上其仅应被允许访问部分特定资源。

  3. 用户无法单独取消某个第三方的访问权限,若更改密码,则所有已授权的第三方将同时失去访问能力。

术语

用户借助"微信登录"功能实现对bilibili平台的访问。

专业称呼 通俗叫法
资源所有者 用户
资源服务器 保存用户信息服务器并且能够验证令牌是否合法(比如说,微信服务器,保存你的微信头像等)
客户端 第三方应用程序(比如说:bilibili)
授权服务 发送令牌给第三方服务器(可以和资源服务器是同一个)

授权码验证机制、隐私保护模式、密码认证方式以及客户端操作

全部评论 (0)

还没有任何评论哟~