当前位置: 首页 > news >正文

免费发布推广信息的网站网站建设数据库设计

免费发布推广信息的网站,网站建设数据库设计,兰州公司网站制作,门户网站手机版在学习其他应用场景前#xff0c;需要了解几个客户端的授权模式。首先了解下本节使用的几个名词Resource Owner#xff1a;资源拥有者#xff0c;文中称“user”#xff1b;Client为第三方客户端#xff1b;Authorization server为授权服务器#xff1b;redirection URI需要了解几个客户端的授权模式。首先了解下本节使用的几个名词Resource Owner资源拥有者文中称“user”Client为第三方客户端Authorization server为授权服务器redirection URI简单理解为取数据的地址User Agent用户代理本文中就是指浏览器这里把访问资源服务器简单理解成取数据。 Resource Owner Password Credentials模式 下面以我自己的理解加上对话的形式来简要说明。UserClient这是我的redirection URIuser ID和Password你去帮我拿些数据吧。Client好的没问题转向Authorization serverAuthorization server这是user的user ID和Password我要去拿user需要的数据。Authorization server给的user ID和Password正确给你access token和refresh token去拿数据吧。authorization code模式 UserClient这是我的redirection URI你去帮我拿些数据吧但是我不会提供账号密码。Client这样啊那我们找Authorization server吧让它来当中间人。Authorization server很负责任User你是要让Client帮你拿数据吗。User是啊这是我的redirection URI。Authorization serverClient给你个授权码authorization code你拿着authorization code和user给你redirection URI给我验证吧。Client好这是authorization code和user给我redirection URI我要去拿数据了。Authorization server可以验证没问题了给你个access token和refresh token你去拿数据吧。Implicit模式 UserClient这是我的redirection URI你去帮我拿些数据吧但是我不会提供账号密码。Client这样啊那我们还是找Authorization server吧让它来当中间人。Authorization serverUser你是要让Client帮你拿数据吗。User是啊这是我的redirection URI。Authorization server浏览器登场浏览器这是user的redirection URI和access token的碎片你来帮他搞吧。浏览器很委屈只给access token的碎片弄不了啊我还是问redirection URI怎样才能把这些碎片拼完整吧。redirection URI的老大资源服务器给你个网页里面有方法把access token的碎片拼起来。浏览器Clientaccess token拼好了你用access token去拿数据吧。 Implicit模式通过user的浏览器成功拿到了access token相对于authorization code模式省去了授权码部分。而密码模式需要user提供账号和密码进行验证。倘若user的账号密码可以让Client获取到可以使用密码模式但要确保Client不被黑了。 Hybrid模式Hybrid模式是结合了Implicit模式和authorization code模式。以下是我对Hybrid模式的理解如有不对的地方欢迎指正User通过身份认证后ID token和类似授权码authorization code等信息被传输到浏览器Client通过浏览器获取到authorization code然后从Authorization server获取到access token和refresh token。  最后说下refresh token获取到access token后它是默认有效时间为3600秒/1小时可以在new Client的AccessTokenLifetime进行设置。一般情况下access token失效后用户需要重新授权Client才能拿到新的access token。但有了refresh token后Client检测到access token失效后可直接向Authorization server申请新的access token。当然refresh token也是有有效期的。AbsoluteRefreshTokenLifetime的默认有效期为2592000秒/30天。SlidingRefreshTokenLifetime的默认有效期为1296000秒/15天。refresh token支持hybridauthorization codedevice flow 和 resource owner password flows等模式 。 本节图片转自阮一峰的网络日志http://www.ruanyifeng.com/blog/2014/05/oauth_2_0.html相关文章从Client应用场景介绍IdentityServer4一IdentityServer4-EF动态配置Client和对Claims授权二基于IdentityServer4 实现.NET Core的认证授权IdentityServer4与ocelot实现认证与客户端统一入口使用Dapper持久化IdentityServer4原文地址: https://www.cnblogs.com/FireworksEasyCool/p/10142321.html.NET社区新闻深度好文欢迎访问公众号文章汇总 http://www.csharpkit.com
http://www.zqtcl.cn/news/462444/

相关文章:

  • 做网站说什么5.0啥意思wordpress教程视频 下载
  • 业务型网站做seo郑州网站推广优化
  • 400网站建设南昌网站建设方案详细版
  • 网站评论回复如何做中国住建部和城乡建设官网
  • 怎么建设网站南京做南京华美整容网站
  • 有哪些可以做1元夺宝的网站推广网站哪家做的好
  • 网站备案 域名不是自己的成都电子商务网站
  • 网站内容管理系统建设2021年建站赚钱
  • 网站建设交流发言稿找做网站的上什么app
  • 企业如何应用网站的wordpress lensnews
  • 可信的邢台做网站学电商运营需要多少钱
  • 网站中文名称做微商进哪个网站安全
  • 网站前端建设需要学会什么意思wordpress 快递查询 插件
  • 网站建设腾讯云与阿里云做网站上市的公司
  • 视频直播网站app开发网站备案主体是
  • 做的好的微信商城网站建设商务网站
  • 小白用网站建设工具专做奢侈品品牌的网站
  • 安装vs2015网站开发外包公司为什么没人去
  • 网站关键字多少合适唐河微网站开发
  • 临沂网站建站专业公司网站开发 文学
  • 乐清网站建设服务定制企业网站建设
  • 简单公司网站模版百度站长工具抓取诊断
  • 网站建设与管理维护 大学论文铁路建设单位网站
  • 贵州企业展示型网站建设wordpress文章点不开
  • 毕业设计可以做网站吗网页版征信报告查询
  • 企业网站每年的费用钢筋网片每平米重量
  • 做网站是属火的职业吗苏州网站建设信息网络
  • 怎么自己建一个论坛网站如何做中国古城的网站
  • 做网站表格网站建设综合实训案例
  • vs2012 网站开发wordpress好看的页面跳转