跨受信任的OAuth2客户端和服务器创建帐户

时间:2016-09-26 16:49:28

标签: authentication oauth oauth-2.0 authorization

我有两个受信任的网络媒体资源Product AProduct B我希望在创建帐户时使用电子邮件在Product B上找到或创建相应的帐户在Product A。在OAuth2领域实现这一目标的正确方法是什么?

换句话说,根据我的理解,定期的Oauth2流程将要求用户通过将用户重定向到Product A来登录或创建用户来手动授权Product B访问Product B继续Product A之前。我想跳过此步骤,并允许自动创建Product B帐户而无需用户互动。我可以想到一些自定义方法来实现它,但是如何在OAuth2最佳实践之后实现这一目标?

1 个答案:

答案 0 :(得分:0)

为什么要创建帐户?

OAuth无法创建或修改帐户。

OAuth仅提供最终用户对应用程序的DELEGATION权限。

网站通常会在其网站上创建一个唯一的身份信息条目,以存储网站特定的偏好设置或跟踪"该条目中的信息。锄头的执行方式各不相同,但SCIM正迅速成为标准"使用方法。

-Jim