【问题标题】:oAuth 2.0 users vs clients?oAuth 2.0 用户与客户端?
【发布时间】:2013-07-03 23:25:21
【问题描述】:

我正在实现https://github.com/bshaffer/oauth2-server-php,这是一个带有 oAuth 2.0 的 PHP 库。然而,我的问题是作为安装的一部分,它们有两个让我感到困惑的表。一个是 user_table,另一个是 client_table。它的工作方式是使用客户端表中的凭据来生成密钥。那么我想知道 user_table 的目的是什么?

我已经为我的用户提供了一个现有表,我想使用其中的用户名和密码进行身份验证,所以我想知道我是如何做到这一点的。感谢您的帮助,我只是想了解用户表的目的,特别是因为我在 github 示例中没有看到它的任何用途。

【问题讨论】:

    标签: php oauth oauth-2.0


    【解决方案1】:

    这似乎是构建“OAuth2 服务器”的关键。假设你的应用有需要保护的“资源”,用户就是“资源所有者”。另一方面,“客户端”是您的用户希望授予访问权限的第 3 方应用程序。

    OAuth 本质上是一个资源访问委托系统:来自您的应用的用户 X 向应用 Y 授予对在您的应用中管理并归 X 所有的资源 Z 的访问权限。

    如果您只想对您的应用程序的外部用户进行身份验证,即:将身份验证外包给其他人(例如 LinkeId、Twitter 等),那么您可能看错了 fwk。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2015-01-14
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-11-05
      • 2013-11-06
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多