两条腿认证是什么意思?

时间:2010-05-21 08:46:30

标签: authentication two-legged

两条腿认证是什么意思?在编程中使用它的位置和方式?

2 个答案:

答案 0 :(得分:23)

好的一点,这是我在here上发表演讲的帖子。

Two legged Authentication

双腿认证意味着认证过程中只涉及两方。第一步是按照OAuth使用者请求规范中的描述对请求进行签名,以创建用户的OAuth令牌请求。请注意,此请求中提供的OAuth使用者密钥必须与用户所属的帐户相关联。

双腿认证的主要优点是用户体验是无缝的,因为启动API会话不需要额外的用户交互。此方法的缺点是,消费者必须能够访问用户帐户的有效OAuth使用者凭证集(密钥和密钥)。用户不应向第三方透露他们的帐户消费者密钥/秘密,只有当帐户持有人和消费者属于同一实体时,这种认证才适用。

另请阅读此处以了解Oauth

答案 1 :(得分:3)

两条腿似乎在OAuth上下文中使用。这意味着OAuth中有两方参与。

有关详情,请参阅 2-legged OAuth for the OpenSocial REST API 以及之前的Stack Overflow问题 Two-legged OAuth - looking for information