2010-05-21 20 views

cevap

22

İyi bir nokta, bu, sunumu here adresinden verdiğim gönderi.

Two legged Authentication

İki aşamalı kimlik doğrulama kimlik doğrulama sürecine dahil sadece iki parti olduğu anlamına gelir. İlk adım, OAuth Tüketici İsteği Spesifikasyonu'nda açıklandığı gibi isteği imzalayarak bir Kullanıcı OAuth Jetonu isteği oluşturmadır. Lütfen bu istekte bulunan OAuth Tüketici Anahtarının, Kullanıcı'nın üyesi olduğu bir hesapla ilişkilendirilmesi gerektiğini unutmayın.

2 bacaklı kimlik doğrulamanın temel avantajı, bir API oturumu başlatmak için herhangi bir Kullanıcı etkileşimi gerekmediği için kullanıcı deneyiminin sorunsuz olmasıdır. Bu yöntemin dezavantajı, Tüketici'nin Kullanıcı Hesabı için geçerli bir OAuth Tüketici kimlik bilgilerine (anahtar ve gizli) erişmesi gerektiğidir. Bir Kullanıcı, Hesap Tüketici Anahtarını/Sırsını bir üçüncü tarafa ASLA açıklamamalı ve bu tür bir kimlik doğrulamasını yalnızca Hesap sahibi ve Tüketici aynı varlıktayken uygun hale getirmelidir.

Ayrıca Oauth hakkında bilgi edinmek için burayı okuyun. OAuth bağlamında 2 bacaklı görünüyor gibi görünüyor.

İlgili konular