page contents

oauth是什么?有哪些方式?

轩辕小不懂 发布于 2022-03-03 14:07
阅读 715
收藏 0
分类:数据库
3208
Nen
Nen
- 程序员

oauth是开发授权协议。主要用来颁发令牌(token)。有四种授权方式。

授权码(authorization-code)

隐藏式(implicit)

密码式(password):

客户端凭证(client credentials)

1、授权码(authorization code)方式,指的是第三方应用先申请一个授权码,然后再用该码获取令牌。

这种方式是最常用的流程,安全性也最高,它适用于那些有后端的 Web 应用。授权码通过前端传送,令牌则是储存在后端,而且所有与资源服务器的通信都在后端完成。这样的前后端分离,可以避免令牌泄漏。

请先 登录 后评论