为什么在资源所有者密码凭据流中使用OAuth2服务器

时间:2016-11-24 11:54:21

标签: authentication oauth oauth2

最近几天,我正在阅读OAuth2以了解如何实施“资源所有者密码凭据”(密码授予)并遇到以下OAuth2服务器

  1. node-oauth2-server
  2. oauth2orize
  3. 我探索了这些服务器,并了解到,要实现资源所有者密码凭据,我需要将以下实施方式提供给这些服务器

    1. 客户端身份验证
    2. 用户身份验证
    3. 令牌生成(JWT)
    4. 但是这让我想到了,我从这些服务器中得到了什么?他们提供了哪些功能/特性,或者我为什么要使用它们?

      任何人都可以帮助我理解我在这里缺少的东西吗?或者所有OAuth2服务器只以这种方式工作,我们必须将它们提供给3件以上的东西?

      请帮助,我被困在这里

0 个答案:

没有答案