( A )用户打开客户端以后,客户端要求用户给予授权。
( B )用户同意给予客户端授权。
( C )客户端使用上一步获得的授权,向认证服务器申请令牌。
( D )认证服务器对客户端进行认证以后,确认无误,同意发放令牌。
( E )客户端使用令牌,向资源服务器申请获取资源。
( F )资源服务器确认令牌无误,同意向客户端开放资源。
看了一下 oauth 协议的流程, request token 的作用是什么,用户授权之后为什么不直接返回 access token ?
求高手解答一下。
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.