2017-11-12 4 views
0

authorization_code許可タイプ(サーバーからサーバーへ)に焦点を合わせるクライアント(この場合はWebサーバーアプリケーション)が発信要求に対する応答(肯定的)とどのようにマッチするのか混乱します。応答へのOAuthリクエストの一致

レスポンスは、URLにコードを含むリダイレクトです(まだトークン部分には関心がありません)。このコードが誰に属するのかWebサーバーはどのように知っていますか?

答えて

0

OAuthを数週間使用した後、私はこれがどのように機能するかを理解しています。

我々は、AはUがアプリケーションAでオフに開始され、そのほとんどの場合、意味のブラウザでそこに記録され

  1. にR.

    リソースにアクセスするためのユーザUの認証でユーザーをログインアプリケーションを付与について話している場合クッキーはセッショントークンで設定されます。
  2. ユーザUは、ログインする(またはリソースRセッションクッキーを使用して自動的にログインする)アプリケーション/リソースRにリダイレクトされます。
  3. 彼はリクエストを許可すると仮定すると、ブラウザでリダイレクトされ、コードCでアプリケーションAにリダイレクトされます。
  4. ここでも、ステップ1のアプリケーションAのseesion cookieがサーバーに表示されます。アプリケーションAのサーバは、このコードを使用してユーザUのトークンを取得することができる。
関連する問題