【发布时间】:2011-12-08 04:20:34
【问题描述】:
我正在编写一个用户登录的 iPhone 应用程序,然后阅读他的消息,还可以发布消息。我打算在 2legged 场景中使用 oAuth,因为在 3legged 中,流程并不顺畅,因为即使在应用程序中打开浏览器似乎也不舒服。在这种情况下最好使用 2-legged 版本吗?
注意:服务器端 API 是用 .net (C#) 编写的。
来自a definition of 2- vs. 3-legged OAuth:
3-legged OAuth 描述了 OAuth 最初的场景 已开发:资源所有者希望授予客户端访问服务器的权限 不共享他的凭据(即用户名/密码)。一个典型的 例如一个用户(资源所有者)想要给第三方 应用程序(客户端)访问他的 Twitter 帐户(服务器)。
另一方面,2-legged OAuth 描述了一个典型的客户端-服务器 场景,无需任何用户参与。这种情况的一个例子 可以是访问您的 Twitter 的本地 Twitter 客户端应用程序 帐户。
【问题讨论】:
-
对于不熟悉的,“2-legged”和“3-legged”场景分别是什么?