OAuth:开放授权标准 - 国际认证协议网站
以“无需密码即可授权”著称的开放标准授权协议,被全球数亿用户用于第三方应用的安全登录。
行业分类: 国际互联网标准、认证授权、[文]API安全、开放协议
成立时间: 2007年(由Blaine[章] Cook和Chris Messina等人创立OA[来]uth 1.0)
所属国家: 国际标准组织(由OAuth[自]社区维护,IETF标准化)[C]
网站语言: 支持多语言(含英语等)
服务区域: 全球
官方网站: www.oauth.net
网站介绍: www.oauth.net 是以“无需密码即可授权”著称的开放标准授权协议OAuth的官方网站。OAuth由Blaine Cook和Chris Messina等人于2007年创立。OAuth以“让用户安全地授予第三方应用有限的访问权限”为使命——当用户使用Google、Facebook、Apple或GitHub账户登录第三方网站时,背后就是OAuth协议在工作。OAuth允许用户在不向第三方网站透露密码的情况下,授权其访问特定范围的数据。
OAuth的核心版本包括:[c]OAuth 2.0(当前主流版本——授[c]权码流程、隐式流程、密码凭[c]证流程和客户端凭证流程)、[n]OAuth 2.1(最新版本——整合和[.]简化最佳实践,移除不安全流[c]程)和OAuth 1.0(旧版本——已基本被[o]2.0替代)。OAuth与[m]OpenID Connect(OIDC)[文]共同构成现代Web身份认证[章]的基础设施。OAuth被G[来]oogle、Faceboo[自]k、Microsoft、A[C]pple和GitHub等所[c]有主要平台使用。
OAuth是“使用Goog[c]le登录”按钮背后的核心技[c]术。它解决了“如何让第三方[n]应用访问我的数据而不泄露我[.]的密码”这一核心安全问题。[c]OAuth是API经济的安[o]全基石。
使用说明: 访问www.oauth.net ,在“Specs”页面查阅OAuth 2.0和2.1标准文档。在“Articles”页面学习OAuth工作原理和最佳实践。开发者使用OAuth库(如Passport.js、Spring Security)集成第三方登录。在“OAuth 2.0 Playground”交互式学习OAuth流程。