【发布时间】:2012-03-19 20:12:35
【问题描述】:
我一直在为我目前正在开发的 REST API 探索 OAuth 1.0 版。
我有 3 个身份验证方案
- 这涉及3方,服务提供者、消费者和用户。 3-legged Oauth 符合这种情况。
- 涉及两方,消费者和服务提供者。这是 2-legged Oauth 最适用的场景吗?如果是,那么流程是什么,因为根据我的理解,这与 HTTP 基本身份验证之间几乎没有区别。
- 我也在创建一种特殊类型的用户,它可以在没有用户授权的情况下随时访问当前登录的用户数据。如何在实施 OAuth 的同时融入其中。
使用这种场景?如何巧妙地实施 Oauth,这如何帮助我理解 3-legged 和 2-legged Oauth 流程?
【问题讨论】:
-
您将只存储访问令牌而不是密码。因此,它更安全(不存储密码)并且可以在每个应用程序的基础上撤销访问权限(更改密码会破坏所有需要该帐户的应用程序)
标签: php api rest oauth 2-legged