【发布时间】:2012-06-19 14:22:37
【问题描述】:
我想开发一个封装 OAuth 2.0 功能的 SDK。我检查了 OAuth 1.0 和 2.0 之间的差异,我对授权标头(1.0 和 2.0),OAuth 1.0 协议参数可以使用 HTTP“授权”标头传输,但我在当前的 OAuth 2.0 草案中找不到此描述。
OAuth 2.0 是否支持授权标头?
在 OAuth 1.0 中,您的标头如下所示:
Authorization: OAuth realm="Example",
oauth_consumer_key="0685bd9184jfhq22",
oauth_token="ad180jjd733klru7",
oauth_signature_method="HMAC-SHA1",
oauth_signature="wOJIO9A2W5mFwDgiDvZbTSMK%2FPY%3D",
oauth_timestamp="137131200",
oauth_nonce="4572616e48616d6d65724c61686176",
oauth_version="1.0"
【问题讨论】:
-
没有回答您的问题,但已经有许多 OpenId 和 OAuth 库,您确定要重新发明轮子吗?
-
嗨,Kane,我不是在为 OAuth 开发 SDK,我只是在我的 SDK 中需要一些 OAuth 功能,所以我不想引入第三方库。