【发布时间】:2014-01-11 13:54:35
【问题描述】:
我是安全领域的新手,所以不知道这个问题在这里问是否有效。我目前正在使用 OpenAM 来确保我的 Web 应用程序与 J2ee 代理的安全性,现在我发现 OpenAM 可以使用 OAUTH 以及定义的基础策略进行授权,现在 openam 和 oauth 都为有效用户开发令牌,并且不共享应用程序的用户凭据,那么两者有什么不同呢?我的第二个问题是,如果我的应用程序不支持像 google 和 facebook 这样的 oauth,我需要做哪些基本操作才能在我的应用程序中实现 oauth。
【问题讨论】: