OAUTH 2.0 介绍 当前问题 第三方应用(如beeper)需要能访问到一些服务器托管资源(如消息服务器中的用户信息等资源)。这些资源通常都是受保护的,并且要求使用资源拥有者的私有证书(典型的证书是用户名和密码)进行身份验证。 安全问题 第三方应用需要用明文保存资源拥有者的私有证书,留作以后再次使用。 如:当前beeper与消息服务器公用的同一个数据库且拥有访问用户信息的权限,直接可以访问用户所有信息。 第三方应用对资源拥有者的受保护资源获得过多的使用权限,而资源拥有者没有能力限制访问到某个资源子集,限制持续时间,或限制这些资源所能支持的访问方式。 如:beeper服务器拥有用户在消息服务器上保存的所有资源,用户将无法限制beeper服务获取资源的权限。 资源拥有者无法在不影响所有第三方的前提下单独撤销某个第三方的访问权限,只能通过修改密码来回收所有权限。 如:beeper服务器拥有用户在消息服务器上保存的所有资源,用户即使修改自己的密码,也无法取消beeper的授权。 当前消息服务器收发消息没有做身份验证。 开发问题 开发者需要为每个服务器开发登录接口 解决方案 – 授权代理(oauth2) 概述 OAuth 为客户端提供了一种代表资源拥有者访问受保护资源的方法。 在客户端访问受保护资源之前,它必须先从资源拥有者获取
您可能关注的文档
- 【湖南中考试题研究】2016中考物理 第1部分 考点研究 第16章 生活用电课件.ppt
- 【独家】江西省赣州市会昌中学2015-2016高二上学期期末考试语文试卷.doc
- No.04第四章直流电机的工作原理及特性要素.ppt
- NS942S电动机差动保护说明书V1.1要素.doc
- NT6000分散控制系统在生物质发电中燃烧控制方面的应用开题报告要素.doc
- NO8机械制图要素.ppt
- 【湖南中考试题研究】2016中考物理 第1部分 考点研究 第13章 电流和电路 电压 电阻课件.ppt
- 【班会】向流动小摊说不.ppt
- 【百强名校】全国卷一 高考历史模拟试题 第2讲 古代商业的发展和经济政策.doc
- NS913S低压变压器保护说明书V1.1要素.doc
- 【经验交流】亲历跑路,“仅因为融资难”?!.docx
- OA常见问题分析与处理要素.ppt
- 【精品】保险理念的有效沟通.ppt
- 【浙江新高考】2016届高考地理总复习 第三章 区域产业活动 第三节 工业区位因素与工业地域联系课件.ppt
- 【精品课件】物质跨膜运输实例PPT.ppt
- 【考案】2016届高考政治第一轮复习 第二单元 第四课 生产与经济制度课件 新人教版必修1.ppt
- 【考案】2016届高考政治第一轮复习 第二单元 第三课 我国政府是人民的政府课件 新人教版必修2.ppt
- OA网络地板施工方案要素.doc
- NPX_SAP2_现状调研_FICO_V1.0要素.doc
- ObamaVictoryspeech要素.doc
最近下载
- 北师大版数学八年级下册第四章 因式分解 大单元整体教学设计学历案教案附作业设计(基于新课标教学评一致性).docx VIP
- 老旧小区电梯加装指南.pdf VIP
- 直击隐患-隐患附带标准:施工脚手架专项.pptx VIP
- 年产6000吨气相白炭黑及1.5万吨三氯氢硅项目.pdf
- 新型表面活性剂反胶团溶胀法:超大孔聚合物微球制备的创新路径与性能探索.docx VIP
- 机器人路径的规划.ppt VIP
- 突破弱科,高考逆袭2026届高考主题班会课件(18张PPT)(内嵌音频+视频).pptx VIP
- 2026年内蒙古党校在职研究生招生考试(政治理论)历年参考题库含答案详解.docx VIP
- 城市老旧小区电梯加装方案.docx VIP
- 电气控制与PLC应用技术全套课件.pptx VIP
原创力文档

文档评论(0)