我一直在阅读OAuth,并发现了 它大致执行以下
- client sends request token during redirect to server
- Server displays authorization screen to resource owner
- Resource owner provides uid and pw (not passed to client)
- Server sends access token back to client
- clients then users the Access token to gain access to a
resource
根据我的情况,它似乎不是OAuth 不启用SSO或联盟,但在某些情况下 博客暗示它确实执行SSO
这是正确还是不正确。它可以执行SSO 没有其他协议的帮助?
由于
答案 0 :(得分:6)
是的,它支持此流程的SSO。
我们有2个申请A和B.
希望这个例子可以让它更清晰。