我们希望使用现有服务器来验证对新的第二台服务器的请求。两个服务器都是可信的,建议的工作流程如下所示
在此示例中,我们可以假设Server 2无法访问Server 1的身份验证令牌数据库。
此流程是否具有特定名称?它似乎与我见过的任何OAuth流程都不匹配。
这种流程是一个好主意吗?如果没有,建议采用何种替代方案?
此流程似乎与How should a Facebook user access token be consumed on the server-side?中推荐的流程几乎相同,只是我们不在此处使用Facebook。
答案 0 :(得分:0)
你检查了OAuth 2,我想这更适合你的要求。