oauth 原理 及js调用

2、OAuth流程

OAuth的流程最终的结果是为了得到可以访问数据的access token和ccess secret(可能没有),以后就通过此access token和access secret和服务器进行交互。

大致的流程分为三步(OAuth1.0和2.0可能有点差异):

a 先获得一个未授权的request token,或者叫request code

b 以上步的未授权的token换取授权的request token和request secret(可能没有),这一步之后一般会提示输入用户名、密码

c 使用上步授权后的request token换取access token和access secret(可能没有)

现在就得到了access token和ccess secret(可能没有),使用它们就可以同服务器交互访问数据,而不用每次传递用户名和密码

你可能感兴趣的:(oauth 原理 及js调用)