OAuth 授权登陆

OAuth 第三方授权登陆

最近做了京东的oauth 授权登陆,后来又准备做1号店的,总结一下做oauth授权登陆原理。

OAuth是为用户安全使用第三方应用推出的验证系统。使用OAuth登陆不需要在第三方程序输入密码,只需要点击相应的链接到网站首页对此第三方应用进行授权,即可等同于在第三方应用登陆了网站。OAuth 授权登陆


以上是原理,代码实现也非常简单,


1、携带参数登陆获取code的链接地址  获取code  ,参数一般是appkey 和 回调地址。

2、用户登陆授权并返回code。

3、通过获取到的code 获取访问令牌access_token,  参数一般是:  code 、注册应用时分配的appsecret ,然后成功获取

access_token一般都有过期时间,到期后需在refresh token 


流程大概就是这几步~~

#记录

你可能感兴趣的:(OAuth 授权登陆)