使用OAuth 1.0时显然需要从API提供商处获取消费者密钥和消费者密钥......
但是当我尝试使用OAuth 2.0 API,如Facebook,Google Oauth 2.0等时,我从未需要获取消费者密钥/消费者的秘密(我获得了Facebook的App ID和App秘密,但这些与消费者密钥不同/消费者的秘密我是否正确?)
所以我的问题是......当使用Oauth 2.0时,你不需要像Oauth 1.0那样拥有消费者密钥/消费者秘密
Oauth 2.0也没有签名方法(HMAC-SHA1等),这是正确的吗? HMAC-SHA1仅与Oauth 1.0相关,对吗?
答案 0 :(得分:15)
答案 1 :(得分:0)
两者都是一样的。所使用的术语因应用/用户/客户而异。就是这样。两者都是一样的。