OAuth2
OAuth2
1.名词定义
(1)Third-party application:第三方应用程序,本文中又称"客户端"(client),即上一节例子中的"云冲印"
(2)HTTP service:HTTP服务提供商,本文中简称"服务提供商",即上一节例子中的Google
(3)Resource Owner:资源所有者,本文中又称"用户"(user)
(4)User Agent:用户代理,本文中就是指浏览器
(5)Authorization server:认证服务器,即服务提供商专门用来处理认证的服务器
(6)Resource server:资源服务器,即服务提供商存放用户生成的资源的服务器。它与认证服务器,可以是同一台服务器,也可以是不同的服务器
2.客户端的授权模式
a.授权码模式
流程:用户 ==> 使用微信登录(扫码)
==> 去微信服务器申请code授权码
==> 拿着code授权码去申请accessToken访问令牌
==> 通过accessToken获取用户个人信息
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了
· 别再用vector<bool>了!Google高级工程师:这可能是STL最大的设计失误
· 单元测试从入门到精通
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 上周热点回顾(3.3-3.9)