Info
Content
2.0 客户端注册
2.0 客户端注册(2. Client Registration)
2.0 客户端注册 在开始协议前,客户端在授权服务器注册。客户端在授权服务器上注册所通过的方式超出了本规范,但典型的涉及到最终用户与HTML注册表单的交互。 客户端注册不要求客户端与授权服务...
2.1. 客户端类型 (2.1. Client Types)
2.1. 客户端类型 根据客户端与授权服务器安全地进行身份验证的能力(即维护客户端凭据机密性的能力),OAuth定义了两种客户端类型: 机密客户端能够维持其凭据机密性(如客户端执行在具有对...
2.2. 客户端标识(2.2. Client Identifier)
2.2. 客户端标识 授权服务器颁发给已注册客户端客户端标识——一个代表客户端提供的注册信息的唯一字符串。客户端标识不是一个秘密,它暴露给资源所有者并且不能单独用于客户端身份验证。客户端标识对...
2.3. 客户端身份验证(2.3. Client Authentication)
2.3. 客户端身份验证 如果客户端类型是机密的,客户端和授权服务器建立适合于授权服务器的安全性要求的客户端身份验证方法。授权服务器可以接受符合其安全要求的任何形式的客户端身份验证。 机密客...
2.3.1. 客户端密码 (2.3.1. Client Password)
2.3.1. 客户端密码 拥有客户端密码的客户端可以使用RFC2617中定义的HTTP基本身份验证方案与授权服务器进行身份验证。客户端标识使用按照附录B的“application/x-www-...
2.3.2. 其他身份验证方法(2.3.2. Other Authentication Methods)
2.3.2. 其他身份验证方法 授权服务器可以支持任何与其安全要求匹配的合适的HTTP身份验证方案。当使用其他身份验证方法时,授权服务器必须定义客户端标识(注册记录)和认证方案之间的映射。 ...
2.4. 未注册客户端(2.4. Unregistered Clients)
2.4. 未注册客户端 本规范不排除使用未注册的客户端。然而,使用这样的客户端超出了本规范的范围,并需要额外的安全性分析并审查其互操作性影响。 2.4. Unregistered Clie...