【发布时间】:2014-11-28 18:35:31
【问题描述】:
我对您专业称之为“OAuth 2.0”身份验证系统的东西有些困惑...
我已经构建了一个 MVC RESTful API 接口,该接口将其用户名和密码值作为模型存储在 SQL Server 中。
因此,每当用户通过访问 POST:http://example.com/api/login 登录我的服务时,该 URL 只会返回一个 JSON,其中包含属于您登录的用户的访问令牌。
一旦您拥有登录时使用的特定用户名的访问令牌,您就可以执行需要用户权限的操作,例如:
发帖:http://example.com/api/createRecord
那么您可以从头开始构建 OAuth 2.0,还是 OAuth 不仅仅是访问令牌的概念?
【问题讨论】: