• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            WALL E

            Still water run deep...

            OAUTH(摘自wikipedia)

            OAuth
            OAuth的標(biāo)志

            OAuth(開(kāi)放授權(quán))是一個(gè)開(kāi)放標(biāo)準(zhǔn),允許用戶(hù)讓第三方網(wǎng)站訪(fǎng)問(wèn)該用戶(hù)在某一網(wǎng)站上存儲(chǔ)的私密的資源(如照片,視頻,聯(lián)系人列表),而無(wú)需將用戶(hù)名和密碼提供給第三方網(wǎng)站。

            OAuth允許用戶(hù)提供一個(gè)令牌,而不是用戶(hù)名和密碼來(lái)訪(fǎng)問(wèn)他們存放在特定服務(wù)提供者的數(shù)據(jù)。每一個(gè)令牌授權(quán)一個(gè)特定的網(wǎng)站(例如,視頻編輯網(wǎng)站)在特定的時(shí)段(例如,接下來(lái)的2小時(shí)內(nèi))內(nèi)訪(fǎng)問(wèn)特定的資源(例如僅僅是某一相冊(cè)中的視頻)。這樣,OAuth允許用戶(hù)授權(quán)第三方網(wǎng)站訪(fǎng)問(wèn)他們存儲(chǔ)在另外的服務(wù)提供者上的信息,而不需要分享他們的訪(fǎng)問(wèn)許可或他們數(shù)據(jù)的所有內(nèi)容。

            OAuth是OpenID的一個(gè)補(bǔ)充,但是完全不同的服務(wù)。

            目錄

            認(rèn)證和授權(quán)過(guò)程

            在認(rèn)證和授權(quán)的過(guò)程中涉及的三方包括:

            • 服務(wù)提供方,用戶(hù)使用服務(wù)提供方來(lái)存儲(chǔ)受保護(hù)的資源,如照片,視頻,聯(lián)系人列表。
            • 用戶(hù),存放在服務(wù)提供方的受保護(hù)的資源的擁有者。
            • 客戶(hù)端,要訪(fǎng)問(wèn)服務(wù)提供方資源的第三方應(yīng)用,通常是網(wǎng)站,如提供照片打印服務(wù)的網(wǎng)站。在認(rèn)證過(guò)程之前,客戶(hù)端要向服務(wù)提供者申請(qǐng)客戶(hù)端標(biāo)識(shí)。

            使用OAuth進(jìn)行認(rèn)證和授權(quán)的過(guò)程如下所示:

            1. 用戶(hù)訪(fǎng)問(wèn)客戶(hù)端的網(wǎng)站,想操作用戶(hù)存放在服務(wù)提供方的資源。
            2. 客戶(hù)端服務(wù)提供方請(qǐng)求一個(gè)臨時(shí)令牌。
            3. 服務(wù)提供方驗(yàn)證客戶(hù)端的身份后,授予一個(gè)臨時(shí)令牌。
            4. 客戶(hù)端獲得臨時(shí)令牌后,將用戶(hù)引導(dǎo)至服務(wù)提供方的授權(quán)頁(yè)面請(qǐng)求用戶(hù)授權(quán)。在這個(gè)過(guò)程中將臨時(shí)令牌和客戶(hù)端的回調(diào)連接發(fā)送給服務(wù)提供方。
            5. 用戶(hù)服務(wù)提供方的網(wǎng)頁(yè)上輸入用戶(hù)名和密碼,然后授權(quán)該客戶(hù)端訪(fǎng)問(wèn)所請(qǐng)求的資源。
            6. 授權(quán)成功后,服務(wù)提供方引導(dǎo)用戶(hù)返回客戶(hù)端的網(wǎng)頁(yè)。
            7. 客戶(hù)端根據(jù)臨時(shí)令牌從服務(wù)提供方那里獲取訪(fǎng)問(wèn)令牌。
            8. 服務(wù)提供方根據(jù)臨時(shí)令牌和用戶(hù)的授權(quán)情況授予客戶(hù)端訪(fǎng)問(wèn)令牌。
            9. 客戶(hù)端使用獲取的訪(fǎng)問(wèn)令牌訪(fǎng)問(wèn)存放在服務(wù)提供方上的受保護(hù)的資源。

            歷史

            OAuth開(kāi)始于2006年11月,當(dāng)時(shí)布萊恩·庫(kù)克Blaine Cook)正在開(kāi)發(fā)TwitterOpenID實(shí)現(xiàn)。與此同時(shí),Ma.gnolia需要一個(gè)解決方案允許使用OpenID的成員授權(quán)Dashboard訪(fǎng)問(wèn)他們的服務(wù)。這樣庫(kù)克、克里斯·梅西納Chris Messina)和來(lái)自Ma.gnolia的拉里·哈爾夫(Larry Halff)與戴維·雷科爾頓(David Recordon)會(huì)面討論在Twitter和Ma.gnolia API上使用OpenID進(jìn)行委托授權(quán)。 他們討論得出沒(méi)有開(kāi)發(fā)標(biāo)準(zhǔn)完成API訪(fǎng)問(wèn)的委托。

            2007年4月,成立了OAuth討論組,這個(gè)由實(shí)現(xiàn)者組成的小組撰寫(xiě)了一個(gè)開(kāi)放協(xié)議的提議草案。來(lái)自Google德維特·克林頓(DeWitt Clinton)獲悉OAuth項(xiàng)目后,表示他有興趣支持這個(gè)工作。2007年7月,團(tuán)隊(duì)起草了最初的規(guī)范。隨后,Eran Hammer-Lahav加入團(tuán)隊(duì)并協(xié)調(diào)了許多OAuth的稿件,創(chuàng)建了更為正式的規(guī)范。2007年10月3日, OAuth核心 1.0最后的草案發(fā)布了。

            2008年11月,在明尼阿波利斯舉行的互聯(lián)網(wǎng)工程任務(wù)組第73次會(huì)議上, 舉行了OAuth的BoF[1]討論將該協(xié)議納入IETF做進(jìn)一步的規(guī)范化工作。 這個(gè)會(huì)議參加的人很多,關(guān)于正式地授權(quán)在IETF設(shè)立一個(gè)OAuth工作組這一議題得到了廣泛的支持。

            2010年4月,OAuth 1.0協(xié)議發(fā)表為RFC 5849,一個(gè)非正式RFC。

            OAuth 2.0

            OAuth 2.0是OAuth協(xié)議的下一版本,但不向后兼容OAuth 1.0。 OAuth 2.0關(guān)注客戶(hù)端開(kāi)發(fā)者的簡(jiǎn)易性,同時(shí)為Web應(yīng)用,桌面應(yīng)用和手機(jī),和起居室設(shè)備提供專(zhuān)門(mén)的認(rèn)證流程。規(guī)范還在IETF OAuth工作組的開(kāi)發(fā)中[2] ,按照Eran Hammer-Lahav的說(shuō)法,OAuth將于2010年末完成[3]

            Facebook的新的Graph API只支持OAuth 2.0[4],Google在2011年3月亦宣布Google API對(duì)OAuth 2.0的支援[5]。

            安全

            2009年4月23日,OAuth宣告了一個(gè)1.0協(xié)議的安全漏洞。該漏洞影響了OAuth 1.0核心規(guī)范第6節(jié)的OAuth的認(rèn)證流程(也稱(chēng)作3階段OAuth) [6] 于是,發(fā)布了OAuth Core協(xié)議1.0a版本來(lái)解決這一問(wèn)題。[7]

            參見(jiàn)

            參考文獻(xiàn)

            外部鏈接

            posted on 2011-04-23 23:46 -葉子- 閱讀(342) 評(píng)論(0)  編輯 收藏 引用 所屬分類(lèi): 網(wǎng)絡(luò)技術(shù)


            只有注冊(cè)用戶(hù)登錄后才能發(fā)表評(píng)論。
            網(wǎng)站導(dǎo)航: 博客園   IT新聞   BlogJava   博問(wèn)   Chat2DB   管理


            <2025年5月>
            27282930123
            45678910
            11121314151617
            18192021222324
            25262728293031
            1234567

            導(dǎo)航

            統(tǒng)計(jì)

            公告

            is coming...

            常用鏈接

            留言簿

            隨筆分類(lèi)

            隨筆檔案

            文章分類(lèi)

            文章檔案

            相冊(cè)

            搜索

            最新評(píng)論

            閱讀排行榜

            評(píng)論排行榜

            亚洲精品无码久久久| 狠狠色丁香久久综合五月| 久久久久久一区国产精品| 精品多毛少妇人妻AV免费久久 | 香蕉99久久国产综合精品宅男自| 一本久久a久久精品综合夜夜| 色99久久久久高潮综合影院| 亚洲精品乱码久久久久久蜜桃不卡| 午夜精品久久久久久毛片| 天天爽天天爽天天片a久久网| 欧美色综合久久久久久| 亚洲国产另类久久久精品| 国产成人精品久久一区二区三区av | 久久综合九色综合欧美就去吻| 久久婷婷是五月综合色狠狠| 精品久久久久香蕉网| 亚洲国产日韩欧美久久| 亚洲国产精品久久久久| 亚洲国产精品久久电影欧美| 国产精品日韩深夜福利久久| 久久国产色AV免费看| 伊人久久大香线蕉成人| 国产精品99久久久久久猫咪| 久久无码人妻一区二区三区午夜| 91秦先生久久久久久久| 久久精品天天中文字幕人妻 | 久久99国产一区二区三区| 色88久久久久高潮综合影院| 欧美伊人久久大香线蕉综合 | 久久天天躁狠狠躁夜夜2020老熟妇 | 国内精品久久久久久久影视麻豆| 少妇久久久久久被弄高潮| 久久人人爽人人澡人人高潮AV| 久久久久国产精品| 精品少妇人妻av无码久久| 日韩人妻无码精品久久免费一| 久久频这里精品99香蕉久| 天堂无码久久综合东京热| 久久一区二区三区99| 尹人香蕉久久99天天拍| 99久久这里只精品国产免费|