yve*_*lem 5 authentication oauth
github(twitter,stripe&co)是否使用OAuth作为自己的登录/注册表单?
所有这些身份验证都是基于cookie的,这个常规Web客户端是基本身份验证还是使用某种形式的OAuth或xAuth?
登录时,会调用https://github.com/session(或https://twitter.com/sessions或https://dashboard.stripe.com/ajax/sessions)(凭证格式为formdata)导致302(或条带200)Set-Cookie和https://github.com(或https://twitter.com)的位置.
他们似乎并没有使用a client_id来获取code和交换它token.所有OAuth舞蹈似乎都是条纹的.还有Bearer标题.那么,这里发生了什么?
谢谢.
OAuth 是一个三足系统,两条腿有点没用。使用 OAuth 的全部目的是让其他服务能够像您一样执行操作,而无需您自己专门进行身份验证或传递数据。最后,您仍然必须针对某些 Auth 服务进行身份验证。
由于您正在使用这些服务作为其他站点的身份验证机制,因此尝试在您自己的站点中使用它是没有意义的。作为设置 OAuth 的一部分,第二个站点会重定向到第一个站点并要求在那里进行身份验证,这意味着您实际上需要输入您的凭据。这意味着,如果您可以将凭据输入到 github 中,那么拥有不同的身份验证机制是没有用的。
OAuth 允许非 github 通过信任 github 进行身份验证来创建用户帐户,或者一旦用户通过登录 github 接受该策略(登录使用他们的凭据)。
| 归档时间: |
|
| 查看次数: |
123 次 |
| 最近记录: |