【发布时间】:2017-09-29 22:43:55
【问题描述】:
我是 OAuth 的初学者,所以我的问题可能听起来很幼稚。我发现这张图片 online 描述了 OAuth 的工作原理。
假设客户端之前已经进行了授权,这意味着我们已经知道客户端获得了哪些授权。
所以,当客户端第二次请求授权时,我不知道为什么我们不能向客户端请求授权并返回受保护的资源从服务器返回客户端?所以基本上我们跳过第 2、3、4 和 5 步,只保留第 1 和 6 步。
【问题讨论】:
标签: security oauth server oauth-2.0 client-server