【发布时间】:2010-04-07 18:20:03
【问题描述】:
我正在编写一个基于 Web 的应用程序,它将拥有自己的授权/身份验证机制(传统的基于 cookie/会话的用户/通行证)。但是,根据许可软件的组织,我希望他们能够插入他们自己现有的内部身份验证系统作为替代我的方式。理想情况下,他们最终必须运行尽可能少的代码;我正在尝试使其成为主要托管的服务。我知道 OAuth 的存在,但不完全了解我将如何在更高级别上实施该系统。任何提示将不胜感激。
【问题讨论】:
标签: authentication authorization oauth