在线观看不卡亚洲电影_亚洲妓女99综合网_91青青青亚洲娱乐在线观看_日韩无码高清综合久久

鍍金池/ 問答/網(wǎng)絡(luò)安全/ oauth2中access_token與登陸用戶有關(guān)聯(lián)的嗎?

oauth2中access_token與登陸用戶有關(guān)聯(lián)的嗎?

網(wǎng)上關(guān)于oauth2,說oauth2是一個授權(quán)的協(xié)議,不具備認(rèn)證的功能。意思是即使最后獲取到access_token之后,也沒有辦法通過access_token獲取到當(dāng)前登錄人的信息的吧?如果是這樣的話,阮一峰關(guān)于oauth2的文章中的例子有一個"云沖印"的網(wǎng)站,可以將用戶儲存在Google的照片,沖印出來。用戶為了使用該服務(wù),必須讓"云沖印"讀取自己儲存在Google上的照片。,單靠oauth2是實現(xiàn)不了的吧?因為只有access_token根本不知道是誰?

回答
編輯回答
執(zhí)念

oauth就是給你一個令牌,你可以通過這個令牌去授權(quán)方獲取各種信息,至于什么樣的信息,就要看授權(quán)方提供什么東西了,access_token在一定時間內(nèi)可以做一些授權(quán)方授權(quán)范圍內(nèi)的任何事情
比如微信提供獲取用戶信息接口,那么就可以用access_token去微信指定接口獲取登錄者的基本信息,其中包括openid,這個openid就是當(dāng)前登錄用戶在授權(quán)方(微信)的唯一標(biāo)識,你可以把他存到自己服務(wù)器,下次這個用戶再授權(quán)登錄你們服務(wù)器,你就知道這個用戶是誰了。

2017年1月26日 04:59