【发布时间】:2012-05-04 03:33:09
【问题描述】:
我想了解“OAuth 提供者”一词的通常含义。 OAuth specification 中似乎没有提到它。
如果我们将 OAuth Provider 视为应用程序的一个组件,它会执行哪些功能(例如授权、API 方法的实现等)?它与应用程序的其余部分有何关系?
【问题讨论】:
标签: architecture language-agnostic oauth oauth-2.0 oauth-provider
我想了解“OAuth 提供者”一词的通常含义。 OAuth specification 中似乎没有提到它。
如果我们将 OAuth Provider 视为应用程序的一个组件,它会执行哪些功能(例如授权、API 方法的实现等)?它与应用程序的其余部分有何关系?
【问题讨论】:
标签: architecture language-agnostic oauth oauth-2.0 oauth-provider
OAuth Provider 是提供 OAuth 服务的提供商,例如 google、twitter、yahoo!或您要求登录用户的任何人。
或者换句话说,告诉用户登录成功的提供者。
【讨论】:
好吧,OAuth 提供程序不是 OAuth 规范的一部分,因此您的问题没有“真正”的答案。但是,通常是构建受 OAuth 保护的服务的公司/个人,或受 OAuth 保护的服务本身。它也可以指 API 中提供 OAuth 端点的部分(通常是 /authorize 和 /access_token)。
编辑:“旧”OAuth 1 community spec 将“服务提供者”定义为
允许通过 OAuth 访问的 Web 应用程序。
后来在OAuth RFC中被重新定义为服务器,即:
【讨论】: