OAuth2.0协议流程

Posted mengtaoadmin

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了OAuth2.0协议流程相关的知识,希望对你有一定的参考价值。

1、客户端向从资源所有者请求授权。授权请求可以直接向资源所有者发起,或者更可取的是通过作为中介的授权服务器间接发起。

2、客户端收到授权许可,这是一个代表资源所有者的授权的凭据,使用本规范中定义的四种许可类型之一或 者使用扩展许可类型表示。授权许可类型取决于客户端请求授权所使用的方式以及授权服务器支持的类型。

3、客户端与授权服务器进行身份认证并出示授权许可请求访问令牌。

4、授权服务器验证客户端身份并验证授权许可,若有效则颁发访问令牌。

5、客户端从资源服务器请求受保护资源并出示访问令牌进行身份验证。

6、资源服务器验证访问令牌,若有效则满足该请求。

1~6步骤就是OAuth2.0协议的执行流程。

以上是关于OAuth2.0协议流程的主要内容,如果未能解决你的问题,请参考以下文章

Oauth2.0详解及安全使用

分布式认证协议Oauth2.0 的基础例子

oauth2.0协议原理

PHP第三方登录—OAuth2.0协议

接口测试工具-Jmeter使用笔记(八:模拟OAuth2.0协议简化模式的请求)

反向工程解析QQ扫码登录的OAuth2流程