【发布时间】:2014-05-18 10:27:09
【问题描述】:
我构建了一个带有身份验证机制的 RESTful 服务。身份验证使用 OAuth 协议(使用来自 oauth.net 的库)。
我的服务是为学校管理服务。我现在只有教师小组。现在我还想添加学生面板,几乎相同,但我不希望学生能够编辑内容,因此在这种情况下需要授权。
当老师想登录时,他向'authentcation.php'发送post请求,如果字段有效,他从OAuth中取回身份验证令牌。学生登录 'authentication_students.php'
如何通过 OAuth 中的授权检查令牌是否有权编辑内容?
【问题讨论】:
-
OAuth 用于委托授权和身份验证,但并非真正用于“纯授权”。这就是 XACML 的用途......
标签: php authentication oauth-2.0 authorization