移动开发工程师-移动应用安全性-身份验证机制 (OAuth_JWT)_OAuth2.0授权流程.docx
文本预览下载声明
PAGE1
PAGE1
身份验证机制概览
1OAuth与JWT的区别与联系
1.1OAuth
OAuth是一个开放标准,用于访问授权。它允许资源所有者(用户)授权第三方应用访问其资源(如文件、照片、视频、联系人等),而无需分享其凭据。OAuth2.0是OAuth的最新版本,它定义了四种授权模式:授权码模式、隐式模式、密码模式和客户端凭证模式。
1.1.1OAuth2.0的核心概念
资源所有者:用户,拥有资源的实体。
资源服务器:存储用户资源的服务器。
授权服务器:负责验证用户身份并颁发访问令牌的服务器。
客户端:请求访问资源的第三方应用。
访问令牌:授权服务器颁发
显示全部