OAuth授权


  • OAuth 协议为用户资源的授权提供了一个安全的、开放而又简易的标准
  • OAuth 的授权不会使第三方触及到用户的帐号信息
  • OAuth 允许用户提供一个令牌,而不是用户名和密码来访问他们存放在特定服务提供者的数据
  • 每一个令牌授权一个 特定的网站 在 特定的时段内 访问 特定的资源

OAuth解决第三方应用在不知道用户密码的情况下可以获得用户的特定数据

OAuth授权流程

OAuth授权步骤

这样 我们获取了access Token 便可以在不知道用户账号密码的情况下访问用户的数据