Oauth2(2)客戶端注冊

在初始化協(xié)議之前浅侨,客戶端在授權(quán)服務器注冊溪北。典型的包括終端用戶與html注冊表單的交互。

客戶端注冊并不需要客戶端和授權(quán)服務器的直接交互绰播。在授權(quán)服務器支持時骄噪,注冊可以依靠其他方式建立信任并獲得所需的客戶端屬性(例如重定向URI,客戶端類型)蠢箩。例如链蕊,注冊可以使用自發(fā)行或第三方發(fā)行聲明或通過授權(quán)服務器使用信任通道執(zhí)行客戶端發(fā)現(xiàn)完成事甜。

在注冊客戶端時,客戶端開發(fā)者應該:

  • 指定客戶端類型
  • 提供客戶端重定向URI
  • 包含其他授權(quán)服務器所需的信息滔韵,例如應用名逻谦,網(wǎng)頁,描述陪蜻,logo等

客戶端類型

基于與授權(quán)服務器進行安全驗證的能力定義了兩種類型(是否能維持憑據(jù)的機密性)

  • 機密客戶端
  • 公開客戶端

客戶端標識

授權(quán)服務器向注冊客戶端頒發(fā)一個代表了客戶端提供的注冊信息的獨特字符串作為標識邦马。該標識是公開的,暴露給資源擁有者并且不能被單獨用于客戶端認證宴卖。

客戶端標識的字符串大小并為被規(guī)范定義滋将。客戶端應避免對標識的大小做出假定症昏。授權(quán)服務器應該記錄標識的長度随闽。

客戶端驗證

如果客戶端類型是機密的,客戶端和授權(quán)服務器建立一個合適的客戶端認證方法用于授權(quán)服務器的安全性需求肝谭。授權(quán)服務器可能接受滿足安全性需求的任何形式的客戶端驗證掘宪。

機密客戶端典型的建立一系列客戶端憑據(jù)用于授權(quán)服務器進行身份驗證(密碼,公鑰攘烛,私鑰)魏滚。

授權(quán)服務器可能建立一個對公開客戶端的驗證方法。但是授權(quán)服務器一定不能依賴公開客戶端驗證達到識別客戶端的目的坟漱。

每次請求不能使用一個以上的驗證方法鼠次。

1.客戶端密碼
擁有客戶端密碼的客戶端可能使用HTTP基本認證來與授權(quán)服務器進認證。
授權(quán)服務器可能支持在請求體中包含客戶端憑據(jù)芋齿,參數(shù)包括client_id和client_secret须眷。但并不推薦在請求提中使用這兩個參數(shù)包含客戶端憑據(jù),應該限于不能直接采用HTTP基本身份驗證方案的客戶端沟突,并且只能包含在請求體中花颗。

2.其他驗證方法
授權(quán)服務器可以支持任何與其安全要求匹配的合適的HTTP身份驗證方案。當使用其他身份驗證方法時惠拭,授權(quán)服務器必須定義客戶端標識(注冊記錄)和認證方案之間的映射扩劝。

未注冊客戶端

該規(guī)范并沒有排除對未注冊客戶端的使用。但是需要做額外的安全性分析并審查互操作性的影響职辅。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末棒呛,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子域携,更是在濱河造成了極大的恐慌簇秒,老刑警劉巖,帶你破解...
    沈念sama閱讀 211,042評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件秀鞭,死亡現(xiàn)場離奇詭異趋观,居然都是意外死亡扛禽,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 89,996評論 2 384
  • 文/潘曉璐 我一進店門皱坛,熙熙樓的掌柜王于貴愁眉苦臉地迎上來编曼,“玉大人,你說我怎么就攤上這事剩辟∑。” “怎么了?”我有些...
    開封第一講書人閱讀 156,674評論 0 345
  • 文/不壞的土叔 我叫張陵贩猎,是天一觀的道長熊户。 經(jīng)常有香客問我,道長吭服,這世上最難降的妖魔是什么敏弃? 我笑而不...
    開封第一講書人閱讀 56,340評論 1 283
  • 正文 為了忘掉前任,我火速辦了婚禮噪馏,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘绿饵。我一直安慰自己欠肾,他們只是感情好,可當我...
    茶點故事閱讀 65,404評論 5 384
  • 文/花漫 我一把揭開白布拟赊。 她就那樣靜靜地躺著刺桃,像睡著了一般。 火紅的嫁衣襯著肌膚如雪吸祟。 梳的紋絲不亂的頭發(fā)上瑟慈,一...
    開封第一講書人閱讀 49,749評論 1 289
  • 那天,我揣著相機與錄音屋匕,去河邊找鬼葛碧。 笑死,一個胖子當著我的面吹牛过吻,可吹牛的內(nèi)容都是我干的进泼。 我是一名探鬼主播,決...
    沈念sama閱讀 38,902評論 3 405
  • 文/蒼蘭香墨 我猛地睜開眼纤虽,長吁一口氣:“原來是場噩夢啊……” “哼乳绕!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起逼纸,我...
    開封第一講書人閱讀 37,662評論 0 266
  • 序言:老撾萬榮一對情侶失蹤洋措,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后杰刽,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體菠发,經(jīng)...
    沈念sama閱讀 44,110評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡王滤,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,451評論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了雷酪。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片淑仆。...
    茶點故事閱讀 38,577評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖哥力,靈堂內(nèi)的尸體忽然破棺而出蔗怠,到底是詐尸還是另有隱情,我是刑警寧澤吩跋,帶...
    沈念sama閱讀 34,258評論 4 328
  • 正文 年R本政府宣布寞射,位于F島的核電站,受9級特大地震影響锌钮,放射性物質(zhì)發(fā)生泄漏桥温。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,848評論 3 312
  • 文/蒙蒙 一梁丘、第九天 我趴在偏房一處隱蔽的房頂上張望侵浸。 院中可真熱鬧,春花似錦氛谜、人聲如沸掏觉。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,726評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽澳腹。三九已至,卻和暖如春杨何,著一層夾襖步出監(jiān)牢的瞬間酱塔,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,952評論 1 264
  • 我被黑心中介騙來泰國打工危虱, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留羊娃,地道東北人。 一個月前我還...
    沈念sama閱讀 46,271評論 2 360
  • 正文 我出身青樓埃跷,卻偏偏與公主長得像迁沫,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子捌蚊,可洞房花燭夜當晚...
    茶點故事閱讀 43,452評論 2 348

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理集畅,服務發(fā)現(xiàn),斷路器缅糟,智...
    卡卡羅2017閱讀 134,628評論 18 139
  • 國家電網(wǎng)公司企業(yè)標準(Q/GDW)- 面向?qū)ο蟮挠秒娦畔?shù)據(jù)交換協(xié)議 - 報批稿:20170802 前言: 排版 ...
    庭說閱讀 10,915評論 6 13
  • 一挺智、概念(載錄于:http://www.cnblogs.com/EricaMIN1987_IT/p/3837436...
    yuantao123434閱讀 8,333評論 6 152
  • 1. 網(wǎng)絡基礎TCP/IP HTTP基于TCP/IP協(xié)議族,HTTP屬于它內(nèi)部的一個子集窗宦。 把互聯(lián)網(wǎng)相關聯(lián)的協(xié)議集...
    yozosann閱讀 3,440評論 0 20
  • 如果有人問你赦颇,在吃面加鹵蛋的時候二鳄,你是先吃面,還是先吃蛋媒怯,你怎么回答订讼? 對于不同的人,可能會有不同的回答扇苞。有的人會...
    三生茅舍閱讀 329評論 3 3