有没有OAuth2用于后台鉴权的案例?以及后台账号权限使用OAuth2是如何处理的?

发布于 2022-08-29 18:39:10 字数 83 浏览 15 评论 0

OAuth2一般用于UGC的资源服务鉴权。

如题,有没有相关案例使用OAuth2用于后台的鉴权的案例?以及后台账号权限是如何处理的?

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(5

如若梦似彩虹 2022-09-05 18:39:10

这里是一个基于flask和豆瓣oauth2认证的例子。

使用OAuth2.0访问豆瓣API

HTTP GET 得到一个autorization_code
https://www.douban.com/service/auth2/auth?
  client_id=0b5405e19c58e4cc21fc11a4d50aae64&
  redirect_uri=https://www.example.com/back&
  response_type=code&
  scope=shuo_basic_r,shuo_basic_w,douban_basic_common
HTTP POST autorization_code 得到 access_token
https://www.douban.com/service/auth2/token?
  client_id=0b5405e19c58e4cc21fc11a4d50aae64&
  client_secret=edfc4e395ef93375&
  redirect_uri=https://www.example.com/back&
  grant_type=authorization_code&
  code=9b73a4248

用这个access_token就可以访问豆瓣 requier_login 的API,同时你的应用可以根据access_token鉴权。

最丧也最甜 2022-09-05 18:39:10

楼主要的是OAuth2的 server吧。

私藏温柔 2022-09-05 18:39:10

OAuth2 不是用于后台鉴权的。如果你是要设计Restful的后台,直接使用JWT保持认证。

恋你朝朝暮暮 2022-09-05 18:39:10

看文档。。多看几遍就有感觉了

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文