【发布时间】:2012-08-27 19:45:06
【问题描述】:
我是 oauth 2.0 的新手,正在阅读它。我尝试将 oauth 2.0 用于具有 37signals 站点的应用程序,但遇到了问题。现在确定它是否符合设计。任何这里都是我所看到的。
- 用户已登录 37signals 网站。
- 我的应用程序通过将他重定向到 37signals 站点来启动 oauth 流程
- 出现一个授权页面,询问用户是否可以授予对我的访问权限 应用程序。
- 用户批准并返回到我的应用程序。 (访问令牌 也可以)
- 现在,用户退出 37signals 站点。
- 用户尝试使用我的应用程序。我的应用程序通过重定向他来启动 oauth 流程 到 37signals 网站。
- 用户使用登录屏幕登录。
- 他再次看到授权页面。 不应该跳过这个,因为 用户第一次批准? 或者这是设计的?
无论如何,这对我来说似乎不太友好,即每次注销后都显示批准页面。
我也注意到 Twitter 的类似行为。我最初在使用 nodejs oauth 库时发布了一个类似的问题。然后我认为这是一个一般的 oauth 2.0 问题。 everyauth always triggers authorization
【问题讨论】:
标签: oauth oauth-2.0 twitter-oauth oauth-provider