OAuth 2.0是授权协议吗?

时间:2015-03-22 16:41:40

标签: java web-applications oauth-2.0

我的应用程序使用ClientLogin对用户进行身份验证。 这是否已被弃用? 应该用什么代替?怎么样?

1 个答案:

答案 0 :(得分:1)

OAuth 2.0是一种授权框架,可让用户授权应用程序。正式的IETF规范RFC 6749标题为“OAuth 2.0授权框架”,1.1节描述了“协议流程”。

http://tools.ietf.org/html/rfc6749

Google不推荐使用ClientLogin,而OAuth 2.0则是替代品。这是他们的官方公告:

  

重要提示:截至2012年4月20日,ClientLogin已为officially deprecated。根据deprecation policy,它将于2015年4月20日关闭。我们建议您尽快迁移到OAuth 2.0

https://developers.google.com/accounts/docs/AuthForInstalledApps

以下是YouTube数据API的迁移指南:从ClientLogin迁移到OAuth 2.0

https://developers.google.com/youtube/v3/guides/moving_to_oauth

关于YouTube迁移的StackOverflow文章:

Migrating from YouTube ClientLogin to OAuth 2.0