“端点”在OAuth中的确切含义是什么?

时间:2015-02-11 08:37:30

标签: facebook twitter oauth google-plus

我看到了" endpoint"在OAuth文档中很多次..但是,我仍然不知道这个词到底意味着什么。有没有人有这方面的想法?

1 个答案:

答案 0 :(得分:2)

The OAuth 2.0 Authorization Framework

  

授权过程使用两个授权服务器端点   (HTTP资源):

     
      
  • 授权端点 - 由客户端用来获取     资源所有者通过用户代理重定向进行授权。
  •   
  • 令牌端点 - 客户端用来交换   授权     授予访问令牌,通常使用客户端身份验证。
  •   

它基本上是身份验证服务器的HTTP Web地址。它可能是服务器地址,取决于它的工作方式。第一个用于请求用户访问,第二个用于授予对应用程序的访问权限。这可能取决于身份验证服务器的设置方式。

OAuth端点是用于向服务器发出OAuth身份验证请求的URL。在应用程序中发出身份验证请求时,需要使用正确的OAuth端点。主OAuth端点取决于您尝试访问的系统。

示例Google有两个终点:

请求用户访问:

  

https://accounts.google.com/o/oauth2

兑换代币

  

https://accounts.google.com/o/oauth2/token