「应用安全」OAuth和OpenID Connect的全面比较( 二 )
偏见
我是Authlete , Inc 。 的联合创始人 , 该公司是一家在云端提供OAuth 2.0和OpenID Connect实施的公司 , 因此本文档可能会受到这种偏见的影响 。 因此 , 请在脑海中阅读本文档 。 但是 , 基本上 , 我将从纯工程师的角度来写这篇文章 。
2.OAuth是否必要?
“我们希望在我们的公司网站上这样做 。 我们应该实施OAuth吗?“ - 这经常被问到 。 从本质上讲 , 这个问题是询问OAuth是什么 。
我经常用来解释OAuth的一句话答案如下 。
OAuth 2.0是一种框架 , 其中服务的用户可以允许第三方应用程序访问他/她在服务中托管的数据 , 而无需向应用程序透露他/她的凭据 。
重要的一点是“不向第三方应用程序透露凭据” 。 OAuth就是为此而存在的 。 一旦理解了这一点 , 您可以通过检查是否满足以下条件来判断您是否应该为公司的服务准备OAuth服务器 。
-
推荐阅读
- 三国杀|Win 11也能运行安卓应用,流畅度秒杀模拟器,不信你来试试?
- 游戏版号|解决游戏安全问题刻不容缓,腾讯《白皮书》呼吁共建共治
- 宿舍|“宿舍安全检查在男寝搜出来了32个望远镜,又在女寝搜出来”
- 百里守约|队友选什么英雄最有安全感?玩家:百里守约!看到原因我笑了
- 鱿鱼游戏|《鱿鱼游戏》不仅绿衣人会死,粉衣人也不安全,他们也并不想害人
- 原神|腾讯米哈游达成共识,原神官服上架应用宝,真的三七分账了?
- 地下城与勇士|DNF:国服最安全的账号,放着也没人敢盗,上个盗他号的才出狱
- 单机|Poppy评RNG队员:Wei最认真,Cryin总能给人安全感
- 王者荣耀|王者荣耀防沉迷系统再次升级 未成年应用商店怒打一星差评泄愤
- 王者荣耀|王者荣耀:没有未成年玩家后,安全裤也不用加长了,玩家直呼漂亮