我了解 OAuth 1.0 使用oauth_token获取对API的访问权限。 http://tools.ietf.org/html/draft-hammer-oauth-10#page-4
但是还有另一个所谓的 OAuth Consumer Request 1.0 协议,它没有提到oauth_token。 http://oauth.googlecode.com/svn/spec/ext/consumer_request/1.0/drafts/1/spec.html
我读了他们两个,但不明白他们的意义和关系。 他们之间有什么区别?
注意:我曾经使用OAuth 2.0并且清楚地理解它。
答案 0 :(得分:2)
标准OAuth 1.0用于允许使用者访问提供商处的多个用户的数据。
使用OAuth使用者请求1.0时,没有用户,只有消费者和提供者在场。用例与Google地图相同,其中每个网站都有一个API密钥,并且没有任何私人用户数据可供访问。