码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • OAuth2.o的授权码模式为什么要用code获取token?


    授权码模式(Authorization Code)是 OAuth 功能最齐全、流程最严谨,也是最常用的授权模式。

    假设我们要用微信账号登录网易云音乐,需要以下五步:

    1. 访问网易云音乐客户端,客户端跳转到微信授权页面,询问用户是否同意授权,微信会提供授权的URL。
    2. 用户选择是否同意授权
    3. 假设用户同意授权,微信端将向网易云音乐跳转重定向 URL,同时附上授权码(code)
    4. 网易云音乐收到授权码后,附上重定向 URL,向微信端申请令牌(token)
    5. 微信端传回网易云音乐令牌,由此网易云音乐就可以拿着访问令牌访问微信用户信息

    在用户将微信信息授权给网易云音乐登录后,此时后端开始处理,前端不再参与。此时需要微信的服务器将 token 传给网易云音乐的后端,后端携带 token 去访问被授权的微信信息。在授权成功后,需要重定向 URL 通知用户授权成功,也就是说,建立起微信前端和网易云音乐前端的关联。

    code 的作用在于让 token 不经过用户的浏览器直接传递,保护了 token 的安全。因为 code 只能用一次,且有时间限制,超时会失效,所以即使被截也未必能用。

    其次,要获得 token,除了需要 code,还需要 client id/client secret。所以即使 code 被盗,也是无法获得 token 的。

    综上,code 可以保证 token 的安全性,降低被盗取风险。


    点击链接,立刻了解 Authing!

  • 相关阅读:
    钉钉、飞书、企业微信:迥异的商业门道
    R语言plotly可视化:plotly可视化基础小提琴图(basic violin plot in R with plotly)
    ERP (SAP) Integrator Delphi Edition
    MyBatis-Plus乐观锁插件使用
    Mac安装yum
    shell通配符与glob
    对称加密和非对称加密以及CA证书
    【无标题】
    Linux 应用程序日志查看命令
    项目管理5大过程组对应47个过程的内容解析
  • 原文地址:https://blog.csdn.net/Authing/article/details/127910952
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号