【发布时间】:2011-11-26 03:15:29
【问题描述】:
好的,这是我的问题。 我了解 OAuth 协议的过程,但是我对此有些困惑。 我正在尝试利用 DotNetOpenAuth。这是我没有得到任何东西的地方。 假设一个用户(一个新用户)尝试使用 Twitter 登录我的网站。 过程是这样的(如果我错了,请随时纠正我):
- 发出请求令牌(如果我的 ConsumerKey 和 ConsumerSecret 正常)。
- 然后颁发授权令牌并将用户重定向到 Twitter。
- 用户授权我的应用程序。并颁发访问令牌。
- 我获取当前用户的详细信息并将其存储在数据库中(连同访问令牌)。
到目前为止,一切都很好。 现在这是令人困惑的部分。用户注销。然后返回并再次尝试通过 Twitter 进行身份验证。我如何确定他的访问令牌,如果我在获得访问令牌之前无法获得他的身份?我在数据库中有他,但是在他再次执行相同的步骤之前,我无法确定他是谁。我确定我遗漏了一些东西,如果您指出,我将不胜感激。我知道 IConsumerTokenManager,我尝试对 InMemoryTokenManager 进行逆向工程,看看它是如何工作的,但仍然不清楚。
【问题讨论】:
标签: c# asp.net oauth dotnetopenauth