文件来源于:http://www.6zou.net/tech/what_is_oauth.html html
所谓OAuth(即Open Authorization,开放受权),它是为用户资源受权提供了一种安全简单的标准,也就是说用户在访问第三方web或应用的时候,第三方不会知道用户的信息(登陆密码等),如今基本都支持OAuth2.0版本了。web
首先来看看咱们在第三方使用oauth流程以下:安全
第一步:用户登陆第三方网站,使用qq登陆。网络
第二步:点击登陆后,会跳到qq平台提示输入用户名和密码。post
第三步:若是用户名和密码正确,会提示是否接受受权,若是受权成功,第三方网站就能访问你的资源了,qq头像、用户名等网站
一、服务提供方,用户使用服务提供方来存储受保护的资源,如照片,视频,联系人列表。.net
二、用户,存放在服务提供方的受保护的资源的拥有者。视频
三、客户端,要访问服务提供方资源的第三方应用,一般是网站。在认证过程以前,客户端要向服务提供者申请客户端标识。htm
用户访问客户端的网站,想操做用户存放在服务提供方的资源。blog
客户端向服务提供方请求一个临时令牌。
服务提供方验证客户端的身份后,授予一个临时令牌。
客户端得到临时令牌后,将用户引导至服务提供方的受权页面请求用户受权。在这个过程当中将临时令牌和客户端的回调链接发送给服务提供方。
用户在服务提供方的网页上输入用户名和密码,而后受权该客户端访问所请求的资源。
受权成功后,服务提供方引导用户返回客户端的网页,并返回已受权的临时凭证。
客户端根据已受权的临时令牌从服务提供方那里获取访问令牌。
服务提供方根据临时令牌和用户的受权状况授予客户端访问令牌。
客户端使用获取的访问令牌访问该用户存放在服务提供方上的受保护的资源。(客户端只能访问给予它受权的用户的资源信息)
转自 :http://justcoding.iteye.com/blog/1950270