【发布时间】:2020-06-09 16:10:18
【问题描述】:
有两个不同的站点。第一个是存储用户名/密码(存储在 MySQL 数据库中)。 第二个将根据第一个站点的用户名/密码实施 oAuth2.0。 在第一个站点的基础上,将开发一个 Web 服务来验证用户名/密码。 工作计划将如下所示: 用户进入第二个站点的页面,输入第一个站点的用户名/密码并点击“登录”。 点击按钮后,从用户名/密码向验证网络服务(第一个站点)发送请求,如果用户名/密码正确,网络服务返回一个唯一的用户 ID。 我是否理解正确,为了生成访问令牌,仍然需要在第二个站点上创建用户(这不利于安全)?
【问题讨论】:
-
请阅读 OAuth。您将需要某种授权服务器来处理所有应用的授权过程。
标签: javascript oauth oauth-2.0