マイクロ認証サービス

OAuth2プロセス:

  1. OAuth2のアプリケーション要求(資格情報)を取得するトークンサーバ
  2. トークンサービス要求(ヘッダ)を有します
  3. サービス要求は、トークンとサーバの認証トークンを読んで、ユーザ情報を取得するのOAuth2
  4. アプリケーションのユーザー権限を確認します

JWT(JSONウェブトークン)

  • 自己完結型(のOAuth2サーバーを要求せず、トークンを検証することができます)
  • 拡張可能(トークンは、拡張情報を含んでいてもよいです)

OAuth2ライセンスの種類:

  • パスワード認証
  • クライアントの資格情報を承認
  • 認証コード認証
  • 暗黙の認証

認証コード認証処理(サードパーティのログイン、ユーザのログインBのA):

  1. A、Bへのユーザーアクセスは、ログインページにリダイレクトされます
  2. 認証コードのOAuthを取得するために、サーバへのユーザのログインB、B要求
  3. BはAのコールバックアドレスにユーザーをリダイレクトする(運ぶ認証コード)
  4. サーバ認証要求認証コードのOAuth
  5. トークンは、サーバーのOAuthに返されます

おすすめ

転載: www.cnblogs.com/jieyuefeng/p/11762464.html