【发布时间】:2014-04-26 02:34:17
【问题描述】:
我是 oAUth2 的新手,我正试图弄清楚一些事情。
我了解 oAuth2 涉及的基本原则,但我不确定如何在我的情况下实施它。
我正在编写一个代表用户自动执行手动过程并执行一些任务(更新/请求状态...等)的应用程序。我们连接的 API 使用 oAuth2 来授予我们的应用程序权限。我们计划让用户在我们创建新帐户时授予我们的应用程序权限。
我了解用户将请求提供给我们的应用程序的身份验证代码。然后我们的应用程序将使用身份验证代码生成访问令牌。
我们只想这样做一次。然后充当用户发送和接收通知,而无需让用户使用其凭据登录服务。
由于身份验证代码和身份验证令牌过期,我不确定如何在不必存储用户凭据来获取身份验证代码的情况下实现这一点。我猜这是一个常见的场景。
我需要做什么才能完成我想要完成的事情?
【问题讨论】:
标签: authentication oauth oauth-2.0