OAuth RFC5849

OAuth1.0a的使用例(RFC5849 1.2节的中文翻译)

|▌冷眼眸甩不掉的悲伤 提交于 2019-12-10 04:44:27
碰巧遇到OAuth,在网上学了一学,在此记录以备忘。 看了很多介绍文章,最后还是觉得RFC最能让你理解具体这个协议是怎么工作了,在此把RFC5849的1.2节翻译一下。 RFC5849 1.2 例子 Jane (resource owner) 已经上传了一些她的假期照片(protected resources) 到她的照片分享网站'photos.example.net' (server). 她希望用 'printer.example.com' 网站(client) 来打印其中一张照片.和通常一样,Jane用她的用户名和密码登录到 'photos.example.net' . 但Jane不想告诉'printer.example.com'她的用户名和密码,而为了打印而这个网站需要访问照片。为了给用户提供更好的服务,'printer.example.com' 已经事先取得了一组'photos.example.net'的客户端资格(client credentials): 客户端识别号码(Client Identifier): dpf43f3p2l4k3l03 客户端共享密文(Client Shared-Secret): kd94hf93k423kf4 'printer.example.com' 网站也设置好了它的程序以便利用列举在 'photos.example.net'