【发布时间】:2011-02-13 23:54:19
【问题描述】:
为什么 OAuth 将访问令牌和访问令牌机密作为两个单独的值包含在内?作为消费者或 OAuth,我所看到的所有建议都表明我应该将令牌和秘密存储在一起,并且本质上将它们视为一个值。
那么为什么规范首先需要两个值?
【问题讨论】:
-
我可能已经回答了我自己的问题,但我怀疑原因是为 OAuth 提供程序编制索引。提供者可以通过访问令牌有效地查找记录,然后验证访问令牌的秘密,而不必查找冗长且不可索引的组合。
标签: oauth