采纳答案成功!
向帮助你的同学说点啥吧!感谢那些助人为乐的人
1.提供一个账号和密码给到第三方(无须注册); 2.第三方携带用户名密码来获取token; 3.访问api校验token合法性; 4.返回数据;
这样的一个思路是ok的吗?
看是否第三方用户要和你集成,如果不集成,一般第三方不采用用户名密码,你可以分配给他们一个clientid 和 clientsecret,第三方后端应用直接连接你的服务
clientid和clientsecret的方案实现流程是什么? 第三方访问我的服务时,直接传过来这俩参数校验吗,还需要换取token吗?
没看oauth2.0这章吗
登录后可查看更多问答,登录/注册
一站式掌握主流安全框架与行业解决方案,从容应对各种安全难题。
810 9
1.1k 9
463 7
982 6
753 6