【发布时间】:2015-05-12 05:56:14
【问题描述】:
Oauth2 可以用于授权和身份验证吗?
据我了解,Oauth2 授权消费者应用程序从提供商(例如 Facebook、Google、Twitter 等)访问用户信息。
但是 Oauth2 可以用于验证用户吗?例如,假设我们有一个由原生移动前端和后端 api 组成的应用程序 - Oauth2 是否可以在 Facebook 等提供商的授权之上验证和维护身份验证 、谷歌、推特等?
如果是,怎么做?例如,我们是否持久化身份验证令牌并将其用作会话令牌?或者通过第三方提供商验证用户到“消费者”应用程序是否需要 OpenId Connect?
【问题讨论】:
标签: django oauth-2.0 google-oauth openid-connect