OAuth 1.0使用oauth_token但OAuth Consumer Request 1.0不使用oauth_token

时间:2012-03-26 13:37:44

标签: oauth

我了解 OAuth 1.0 使用oauth_token获取对API的访问权限。 http://tools.ietf.org/html/draft-hammer-oauth-10#page-4

但是还有另一个所谓的 OAuth Consumer Request 1.0 协议,它没有提到oauth_token。 http://oauth.googlecode.com/svn/spec/ext/consumer_request/1.0/drafts/1/spec.html

我读了他们两个,但不明白他们的意义和关系。 他们之间有什么区别

注意:我曾经使用OAuth 2.0并且清楚地理解它。

1 个答案:

答案 0 :(得分:2)

标准OAuth 1.0用于允许使用者访问提供商处的多个用户的数据。

使用OAuth使用者请求1.0时,没有用户,只有消费者和提供者在场。用例与Google地图相同,其中每个网站都有一个API密钥,并且没有任何私人用户数据可供访问。