【发布时间】:2012-07-29 11:52:25
【问题描述】:
显然,在使用 OAuth 1.0 时,您需要从 API 提供者处获取使用者密钥和使用者秘密...
但是当我尝试使用 Facebook、Google Oauth 2.0 等 OAuth 2.0 API 时,我从不需要获取消费者密钥/消费者密钥(我为 Facebook 获取了 App ID 和 App Secret,但它们与消费者密钥不同/消费者的秘密我说对了吗?)
所以我的问题是......当使用 Oauth 2.0 时,您是否不需要像 Oauth 1.0 中那样拥有消费者密钥/消费者秘密
Oauth 2.0 也不需要签名方法(HMAC-SHA1 等),对吗? HMAC-SHA1 仅与 Oauth 1.0 相关,对吗?
【问题讨论】:
标签: api rest authentication oauth oauth-2.0