第三方登錄 - OAuth2.0協(xié)議

本文為原創(chuàng)作品漓糙。歡迎轉(zhuǎn)載铣缠,轉(zhuǎn)載請注明出處:林東洲的博客 | Lindz Blog

OAuth協(xié)議簡介:

OAuth協(xié)議:即為Open Authorization昆禽,我們經(jīng)常在一些網(wǎng)站提供一些例如QQ蝗蛙,微博等應(yīng)用的登錄方式。
例如:


簡單說來醉鳖,OAuth協(xié)議就是大公司如騰訊捡硅,阿里巴巴開放一些接口權(quán)限,可以讓用戶在第三方應(yīng)用不知道密碼的情況完成登錄操作盗棵,并提供給第三方應(yīng)用一些基本的信息壮韭。
流程圖:

OAuth應(yīng)用場景:

  • QQ用戶授權(quán)第三方應(yīng)用如(知乎,豆瓣)使用其QQ賬號相關(guān)信息纹因。
  • 獲得授權(quán)后喷屋,在符合權(quán)限規(guī)則的情況下訪問各種API。(如一鍵分享到QQ空間)
  • 同一家公司的不同系統(tǒng)共享賬號信息辐怕,比如阿里巴巴旗下的淘寶逼蒙,支付寶,阿里云都可以使用淘寶賬號進(jìn)行登錄寄疏。

重要步驟解析:

一是牢、請求OAuth登錄頁:第三方應(yīng)用請求QQ登錄頁面時使用的帶有特定參數(shù)的URL。

例如極客學(xué)院上的請求登錄頁地址為:
https://graph.qq.com/oauth/show?..&client_id=101119675&redirect_uri=http://passport.jikexueyuan.com/connect/success&...

這個URL稱之為:Request Token URL - 未授權(quán)的令牌請求服務(wù)地址

client_id為QQ對該站點(diǎn)的唯一標(biāo)識
redirect_uri為用戶登錄成功后的回調(diào)地址

二陕截、用戶使用QQ號登錄并授權(quán)驳棱。

在用戶登陸成功后,QQ在回調(diào)地址中加入了一個code參數(shù)給第三方應(yīng)用农曲。
比如:
https://passport.jikexueyuan.com/connect/success/qqcallback?code=xxxxxx

三社搅、返回登錄結(jié)果。

處于安全性的考慮乳规,需要第三方應(yīng)用向令牌服務(wù)地址再次發(fā)起請求形葬。
該地址稱為:User Authorization URL - 用戶授權(quán)的令牌請求服務(wù)地址
例如:
https://xxx.qq.com/oauth/...?...&client_id=xxx&&...&client_secret=xxxxxxx&....&code=xxxxxx...

最終成功后第三方應(yīng)用獲取的一個OAuth接口的令牌(AcessToken),以后第三方應(yīng)用在請求QQ提供信息時就以這個令牌作為標(biāo)識。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末暮的,一起剝皮案震驚了整個濱河市笙以,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌冻辩,老刑警劉巖猖腕,帶你破解...
    沈念sama閱讀 218,122評論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件拆祈,死亡現(xiàn)場離奇詭異,居然都是意外死亡倘感,警方通過查閱死者的電腦和手機(jī)放坏,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,070評論 3 395
  • 文/潘曉璐 我一進(jìn)店門檬姥,熙熙樓的掌柜王于貴愁眉苦臉地迎上來甚淡,“玉大人,你說我怎么就攤上這事袱蜡÷叽叮” “怎么了互亮?”我有些...
    開封第一講書人閱讀 164,491評論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀的道長余素。 經(jīng)常有香客問我豹休,道長,這世上最難降的妖魔是什么桨吊? 我笑而不...
    開封第一講書人閱讀 58,636評論 1 293
  • 正文 為了忘掉前任威根,我火速辦了婚禮,結(jié)果婚禮上视乐,老公的妹妹穿的比我還像新娘洛搀。我一直安慰自己,他們只是感情好佑淀,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,676評論 6 392
  • 文/花漫 我一把揭開白布留美。 她就那樣靜靜地躺著,像睡著了一般伸刃。 火紅的嫁衣襯著肌膚如雪谎砾。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,541評論 1 305
  • 那天捧颅,我揣著相機(jī)與錄音景图,去河邊找鬼。 笑死碉哑,一個胖子當(dāng)著我的面吹牛挚币,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播扣典,決...
    沈念sama閱讀 40,292評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼妆毕,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了贮尖?” 一聲冷哼從身側(cè)響起设塔,我...
    開封第一講書人閱讀 39,211評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎远舅,沒想到半個月后闰蛔,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,655評論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡图柏,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,846評論 3 336
  • 正文 我和宋清朗相戀三年序六,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片蚤吹。...
    茶點(diǎn)故事閱讀 39,965評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡例诀,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出裁着,到底是詐尸還是另有隱情繁涂,我是刑警寧澤,帶...
    沈念sama閱讀 35,684評論 5 347
  • 正文 年R本政府宣布二驰,位于F島的核電站扔罪,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏桶雀。R本人自食惡果不足惜矿酵,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,295評論 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望矗积。 院中可真熱鬧全肮,春花似錦、人聲如沸棘捣。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,894評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽乍恐。三九已至评疗,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間禁熏,已是汗流浹背壤巷。 一陣腳步聲響...
    開封第一講書人閱讀 33,012評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留瞧毙,地道東北人胧华。 一個月前我還...
    沈念sama閱讀 48,126評論 3 370
  • 正文 我出身青樓,卻偏偏與公主長得像宙彪,于是被迫代替她去往敵國和親矩动。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,914評論 2 355

推薦閱讀更多精彩內(nèi)容