Oauth2:构建身份验证服务器和资源服务器

时间:2013-08-21 19:46:07

标签: oauth laravel oauth-2.0 laravel-4

我正在尝试使用OAuth2构建Web服务作为身份验证机制。目前我正在尝试使用Laravel4,并将bshaffer / oauth2-server-php视为OAuth2提供商。

所以当前的计划是,auth服务器和资源服务器是分开的。用户使用GrantType“资源所有者密码凭据”登录到auth服务器,获取访问令牌,并使用它来访问资源服务器中的资源。

问题是,我应该如何使用访问令牌访问另一台服务器上的资源?我是否应该在发布时将访问令牌传递给资源服务器,并在用户将其与资源调用一起发送时在资源服务器中进行比较?

1 个答案:

答案 0 :(得分:0)

这是一个完整的演示OAuth2与Laravel 4

https://github.com/raulduran/demo-l4-oauth