OAuth 核心思想 为什么要通过Authorization Code获取Access Token

OAuth 2.0的运行流程如下图,摘自RFC 6749。 OAuth运行流程 (A)用户打开客户端以后,客户端要求用户给予授权。 (B)用户同意给予客户端授权。(C)客户端使用上一步获得的授权,向认证服务器申请令牌。 (D)认证服务器对客户端进行认证以后,确认无误,同意发放令牌。 (E)客户端使用令牌,向资源服务器申请获取资源。 (F)资源服务器确认令牌无误,同意向客户端开放资源。 OAuth2
相关文章
相关标签/搜索