TechTarget云计算 > 百科词汇

:OAuth

OAuth(开放授权)是一个开放标准基于令牌的身份验证和授权在互联网上.
OAuth,明显/ oh-auth,/允许最终用户的帐户信息使用第三方服务,如Facebook,而不暴露用户“密码。OAuth充当中介代表最终用户为服务提供一个访问令牌授权特定帐户信息共享。获得令牌的过程被称为流.
OAuth,适合于2007年发布,被设想成为一个身份验证方法的Twitter应用程序编程接口(API)。2010年,IETF OAuth工作组发表OAuth 2.0。像原来的OAuth,OAuth 2。0提供了使用的能力允许第三方访问web资源没有共享一个密码。OAuth 2.0更新特性包括新的流动,简化的签名和短暂的与长寿authorizatio给小费。
大卫·赖斯解释了OAuth是如何工作的。
查看第2部分,第3部分和第4部分大卫的大米的解释。
参见:开放ID,单点登录

最近更新时间:2017-12-08 EN

相关推荐

  • OAuth API密钥如何降低API安全威胁

    API聚合平台Apigee的首席安全架构师Subra Kumaraswamy与我们讨论了API安全的最佳实践方式。

  • 信任就是金钱:oauth有助于加快应用开发

    在应用开发中,API已经导致了令人难以置信的爆炸式增长,而OAuth标准就是允许哪些内容安全和可靠地发生。通过应用程序接口(API)进行的应用开发就像是任何关系都是基于信任才能发生的。

  • 解密OAuth加速应用开发

    用应用编程接口(API)进行应用开发就像任何的关系一样,就是关于信任。这种信任的开发方式是通过一个开放式认证标准,称之为OAuth。正如Sam Ramji解释……

  • Web API应用远不止Facebook和Twitter

    在2000年末,在社交媒体开始嵌入Web API之前,术语Web API并没有在大多数人脑中形成这个概念。很多人联想到API,就是应用编程接口的缩写,而且是伴随像Facebook……