【发布时间】:2011-04-09 18:59:53
【问题描述】:
我正在尝试使用两条腿的 oauth 来允许移动客户端登录到我创建的 api,但是我无法完全理解正确的工作流程,并且所有教程似乎都说了一些不同的东西。
根据我在两条腿版本中读到的内容,oauth 消费者密钥和消费者秘密是专门分配给用户的,并且不使用令牌。因此,当用户登录时,他们(或他们的设备)必须出示他们的消费者密钥和秘密,我们可以使用它来验证他们的身份。但是然后呢?客户端设备是否会收到一些他们用来访问 API 的令牌,或者他们是否会在每个请求中发送消费者信息?
而用户只能记住用户名和密码,我们如何从客户端设备上的用户名和密码获取消费者密钥和秘密以发送到服务器?
【问题讨论】:
标签: oauth