【发布时间】:2013-09-22 00:42:36
【问题描述】:
我正在构建 OAuth 服务器并了解“资源所有者密码凭据”授予方法的概念。用户提供用户名和密码,grant_type 设置为“password”。
但是,当用户使用 Facebook 等社交网络进行身份验证时,应指定什么 grant_type 以及处理此类身份验证的建议流程是什么?
grant_type 类似于密码,但检查用户名和密码,我将检查从社交网络返回的 user_id。
我检查了standard,但它没有提到这种类型的流程。
OAuth 服务器应该如何授权另一个 OAuth 服务器?
【问题讨论】: