github(twitter,stripe&co)是否使用oauth进行自己的登录?

yve*_*lem 5 authentication oauth

github(twitter,stripe&co)是否使用OAuth作为自己的登录/注册表单?

所有这些身份验证都是基于cookie的,这个常规Web客户端是基本身份验证还是使用某种形式的OAuth或xAuth?

登录时,会调用https://github.com/session(或https://twitter.com/sessionshttps://dashboard.stripe.com/ajax/sessions)(凭证格式为formdata)导致302(或条带200)Set-Cookiehttps://github.com(或https://twitter.com)的位置.

他们似乎并没有使用a client_id来获取code和交换它token.所有OAuth舞蹈似乎都是条纹的.还有Bearer标题.那么,这里发生了什么?

谢谢.

War*_*rad 1

OAuth 是一个三足系统,两条腿有点没用。使用 OAuth 的全部目的是让其他服务能够像您一样执行操作,而无需您自己专门进行身份验证或传递数据。最后,您仍然必须针对某些 Auth 服务进行身份验证。

由于您正在使用这些服务作为其他站点的身份验证机制,因此尝试在您自己的站点中使用它是没有意义的。作为设置 OAuth 的一部分,第二个站点会重定向到第一个站点并要求在那里进行身份验证,这意味着您实际上需要输入您的凭据。这意味着,如果您可以将凭据输入到 github 中,那么拥有不同的身份验证机制是没有用的。

OAuth 允许非 github 通过信任 github 进行身份验证来创建用户帐户,或者一旦用户通过登录 github 接受该策略(登录使用他们的凭据)。