1. 程式人生 > >OAuth 2.0系列教程(六) 端點

OAuth 2.0系列教程(六) 端點

作者:Jakob Jenkov   譯者:林浩    校對:郭蕾

OAuth 2.0定義了一系列端點。端點典型的就是web伺服器上的URI。比如,一個Java Servlet, JSP page, PHP page, ASP.NET網頁等等。

這些端點定義有:

  • 授權端點
  • 令牌端點
  • 重定向端點

授權端點和令牌端點都位於授權伺服器上,重定向端點位於客戶端應用上。每個端點都會在下面講述。

這些端點在下圖中闡釋為:

OAuth 2.0端點

OAuth 2.0規範沒有描述這些端點怎麼被發現或記錄。這取決於實現者來決定。大多數網站都有一個子網站開發人員來記錄這些端點。

授權端點

授權端點是資源擁有者所登入的授權伺服器,並授權給客戶端應用的端點。

令牌端點

令牌端點是在授權伺服器上為了一個訪問令牌,客戶端應用要交換授權碼,客戶端標識和客戶端金鑰的端點。

重定向端點

重定向端點是在授權端點授權以後,資源擁有者被重定向到客戶端應用的端點。