东方既白 (@dawnstar)介绍OAuth2-(Springboot Vue实现LinuxDo第三方授权登录) 中发帖

一、介绍
文档:RFC 6749 - The OAuth 2.0 Authorization Framework
参考:让我们来共享论坛用户数据
1. 角色

Client:客户端

定义:客户端是想要访问资源服务器上的用户资源的应用程序或服务。它可以是网页应用、移动应用、桌面应用,甚至是服务器端应用。
职责:

发起授权请求:客户端向资源所有者请求访问权限,并引导资源所有者通过授权服务器进行授权。
持有凭证:客户端拥有一个唯一的客户端标识符(Client ID)和可能的客户端密钥(Client Secret),用于在与授权服务器通信时进行身份验证。
使用访问令牌:一旦获得访问令牌,客户端使用该令牌向资源服务器请求受保护的资源。




User Agent:用户代理

定义:通常是用户使用的浏览器。
职责:用户(资源所有者)通过用户代理使得客户端与授权服务器进行通信。


Resou...