与第三方客户的OAuth2

时间:2018-07-01 11:37:41

标签: security authentication oauth-2.0 authorization jwt

我正在阅读OAuth2。据我了解,这是针对访问委派的,因此,用户注册了Stack Overflow(SO)等服务后,便可以允许SO使用其Google,Facebook等帐户在SO上进行身份验证。此外,SO将无法访问他的Google / Facebook帐户

假设,如果我想为任何流行的服务构建第三方客户。为了便于讨论,假设一个网站是SO API的客户端。除了Stack Overflow的网站之外,此站点还将拥有自己的身份验证/授权。为了使事情变得复杂,假设我的网站还允许用户使用Google,Facebook和其他OAuth提供者进行注册。 OAuth2将如何提供帮助。身份验证和授权过程将是什么样的?

谢谢

维卡斯

0 个答案:

没有答案