【问题标题】:Can oAuth 2.0 server be used instead of or replace oAuth 1.0 server?可以使用 oAuth 2.0 服务器代替或替换 oAuth 1.0 服务器吗?
【发布时间】:2012-05-04 21:15:03
【问题描述】:

oAuth 第 2 版在规范中引入了额外的流程,可以大大改善受信任项目的用户体验。例如:通过使用页面上的用户名/密码提交。这也通过在结帐表单中包含用户名/密码表单来增加转化率。这是在第 2 版中引入的。

因此问题:
oAuth 2.0 server 能否完全替代 oAuth 1.0 server?

【问题讨论】:

  • 我了解 oauth 2.0 尚未进入最终草案,可能会发生变化。

标签: api authentication oauth oauth-2.0 user-experience


【解决方案1】:

是的。 Google 甚至专门为他们的几个 API 使用 OAuth 2。

【讨论】:

  • 感谢您的回答。您是否尝试或知道有人使用 oauth 1.0 客户端和 oauth 2.0 服务器进行身份验证?
  • 1 和 2 不兼容,因此 1 客户端无法在 2 服务器上运行。 OAuth 1 有一个复杂的签名过程,而 OAuth 2 基本上只是在每个请求中传递一个秘密。
  • 我认为 oauth 2 不仅仅是在每个请求中“传递秘密”。有很棒的新“身份验证流程”,其中之一与 oauth 1 中使用的类似。这就是我问这个问题的原因。感谢您的回复。
  • 身份验证流程就是您获取令牌的方式。获得该令牌后,您只需将其与请求一起传递给服务器。有些流程是相似的,因为它们是为不同的用例设计的,并且两个版本都需要涵盖相同的用例。
猜你喜欢
  • 2013-08-26
  • 1970-01-01
  • 2013-10-05
  • 2021-08-31
  • 2016-11-20
  • 2012-01-18
  • 2015-01-15
  • 1970-01-01
  • 2012-11-18
相关资源
最近更新 更多