【问题标题】:OpenID and OAuth Terminologies ListOpenID 和 OAuth 术语列表
【发布时间】:2012-12-08 16:32:38
【问题描述】:

我想问一个OpenId 和 OAuth 的完整术语。似乎有很多术语仅以相同的方式使用。例如,

  • 客户端 ID 等同于 oauth_consumer_key(可能更多)。
  • 另一件事是 OpenID,除了 OpenID 之外,正在使用的 URL 的术语是什么?

这些术语非常令人困惑,如果有某种专门用于此的词库,那将真的很有帮助。这会有所帮助,因为只要阅读一篇文章,我的大脑就会在搜索正确的术语时走遍全国。它暂停。然后想……等等,我想对了吗?

我说的是一般的 OpenId 和 OAuth:Google、Facebook、Yahoo、Twitter、StackExchange 等。

【问题讨论】:

  • 你看过那里的规格吗?他们或多或少相似openid.net/developers/specs,oauth.net/about
  • 我知道。但是,我要说的是,例如,您在上面给我的文章是关于 OpenID 的。但是,我说的是条款。例如,就像您给出的这些文章示例一样,我在您给定的文章中的任何地方都看不到 Client ID 这个词。然而,当您创建客户端 ID 时,Google 会使用它。但是,在 OAuth Playground 上,它显示 oauth_consumer_key。所以,这很令人困惑。在 OAuth 页面上,他们使用术语API,我看不到任何地方写着API key。但这个词正在被 Facebook 使用。我的意思是,哪个是哪个?

标签: openid twitter-oauth facebook-oauth google-oauth yahoo-oauth


【解决方案1】:

除了搜索 google/wikipedia 之外,我不知道有专门的词汇表。

您可能会被供应商特定的身份验证机制所困扰,例如不属于任何规范的 API 密钥。每个服务通常都有专有的和符合规范的东西的组合。

您可能对 RFC 犹豫不决,但它们通常会尝试定义术语。

除了 RFC 之外,没有通用术语。每个供应商都可以选择以他们选择的方式记录他们的服务。由于特定于它们的各种原因,不同的服务将其令牌称为不同的事物。掌握所涉及的角色及其运作方式比了解如何跨服务翻译术语要好。角色通常不会改变。

这是 OAuth 的东西

OAuth1 RFC rfc5849

OAuth2 RFC rfc6749 rfc6750

互联网安全术语rfc4949

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2011-02-25
    • 2012-07-31
    • 2014-10-01
    • 2016-12-06
    • 2011-07-11
    • 1970-01-01
    • 2019-03-27
    • 1970-01-01
    相关资源
    最近更新 更多