【问题标题】:OAuth 2 Device Flow redirect urlOAuth 2 设备流重定向网址
【发布时间】:2018-03-20 12:09:22
【问题描述】:

我最近在探索 OAuth 2 设备流程 - 并且遇到了这个网址

urn:ietf:wg:oauth:2.0:oob

如果我使用的是设备流,服务会要求我将其保留为重定向 URL。

我还阅读了整篇论文https://datatracker.ietf.org/doc/html/draft-ietf-oauth-device-flow-06,但没有提到这样的 URL。

我希望找到有关此内容的更多信息以及互联网上讨论其起源的任何资源。

编辑

我发现了以下内容 - https://www.ietf.org/mail-archive/web/oauth/current/msg09988.html

此人还要求澄清为什么 OAuth 2 规范中没有此 URL。

但似乎没有任何人的准确回应。

【问题讨论】:

  • 我想这就是你要找的答案:stackoverflow.com/a/12712923/88122
  • 那个答案解释了它的用途,我已经知道了。我正在寻找 IETF 批准的论文,其中提到或推荐了这种 URL。

标签: authentication oauth oauth-2.0 google-oauth


【解决方案1】:

根据我能够获得的信息,“urn:ietf:wg:oauth:2.0:oob”已使用Private-Use URI Scheme Redirection替换为OAuth 2.0 for Native Apps (RFC 8252)

Google page 在“创建授权凭据”部分的选项 3 和 4 中显示弃用通知;您可以稍后在文档中找到与相同选项关联的“oob”URN。

更多详情来自OAUTH-WG

【讨论】:

    猜你喜欢
    • 2016-11-21
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-10-25
    • 2010-11-29
    • 1970-01-01
    相关资源
    最近更新 更多