image.png

原文作者:UC 国际研发 子逍

背景

随着互联网的巨头大佬逐渐积累了海量的用户与数据,用户的需求越来越多样化,为了满足用户在不同平台活动的需求,平台级的厂商则需要以接口的形式开放给第三方开发者,这样满足了用户的多样性需求,也可以让自己获得利益,让数据流动起来,形成给一个良性的生态环境,最终达到用户、平台商、第三方开发者共赢。

OAuth 思路

OAuth协议(详情见官网http://oauth.net)是为用户资源的授权方位提供一个安全、开放的标准,OAuth协议并不需要接触用户的账号信息,即账号密码,就可以完成第三方对用户信息访问的授权(http://zh.wikipedia.org/wiki/OAuth

整体思路

image.png

OAuth在"客户端"与"服务提供商"之间,设置了一个授权层(authorization )。用户同意发起是否第三

收藏 打印