Questions marquées «oauth-2.0»

OAuth (Open Authorization) est un framework de protocole ouvert pour permettre l'autorisation API sécurisée de manière simple et standardisée pour les applications de bureau, mobiles et Web. OAuth 2.0 est la deuxième version du protocole OAuth.

10
En quoi OAuth 2 est-il différent d'OAuth 1?
En termes très simples, quelqu'un peut-il expliquer la différence entre OAuth 2 et OAuth 1? OAuth 1 est-il obsolète maintenant? Devrions-nous mettre en œuvre OAuth 2? Je ne vois pas beaucoup d'implémentations d'OAuth 2; la plupart utilisent encore OAuth 1, ce qui me fait douter qu'OAuth 2 est prêt à …


30
Autorisation Google OAuth 2 - Erreur: redirect_uri_mismatch
Sur le site Web https://code.google.com/apis/console, j'ai enregistré mon application, configuré l' identifiant client généré et le secret client pour mon application et essayé de me connecter avec Google. Malheureusement, j'ai reçu le message d'erreur: Error: redirect_uri_mismatch The redirect URI in the request: http://127.0.0.1:3000/auth/google_oauth2/callback did not match a registered redirect URI …

5
Pourquoi y a-t-il un flux «Code d'autorisation» dans OAuth2 alors que le flux «implicite» fonctionne si bien?
Avec le flux "implicite", le client (probablement un navigateur) obtiendra un jeton d'accès, après que le propriétaire de la ressource (c'est-à-dire l'utilisateur) ait donné l'accès. Cependant, avec le flux "Code d'autorisation", le client (généralement un serveur Web) n'obtient un code d'autorisation qu'une fois que le propriétaire de la ressource (c'est-à-dire …

3
OAuth 2.0: avantages et cas d'utilisation - pourquoi?
Quelqu'un pourrait-il expliquer ce qui est bon avec OAuth2 et pourquoi nous devrions le mettre en œuvre? Je demande parce que je suis un peu confus à ce sujet - voici mes pensées actuelles: Les requêtes OAuth1 (plus précisément HMAC) semblent logiques, faciles à comprendre, faciles à développer et vraiment, …
256 oauth  oauth-2.0 


4
Pourquoi les jetons d'accès expirent-ils?
Je commence tout juste à travailler avec Google API et OAuth2. Lorsque le client autorise mon application, je reçois un "jeton d'actualisation" et un "jeton d'accès" de courte durée. Maintenant, chaque fois que le jeton d'accès expire, je peux POSTER mon jeton d'actualisation sur Google et ils me donneront un …


9
Quelle est la différence entre le code d'autorisation OAuth et les workflows implicites? Quand utiliser chacun d'eux?
OAuth 2.0 a plusieurs flux de travail. J'ai quelques questions concernant les deux. Flux de code d'autorisation - L'utilisateur se connecte à partir de l'application cliente, le serveur d'autorisation renvoie un code d'autorisation à l'application. L'application échange ensuite le code d'autorisation contre un jeton d'accès. Flux d'octroi implicite - L'utilisateur …
165 oauth  oauth-2.0 


28
Comment obtenir l'empreinte digitale du certificat de signature (SHA1) pour OAuth 2.0 sur Android?
J'essaie d'enregistrer mon application Android en suivant les étapes de https://developers.google.com/console/help/#installed_applications, ce qui m'amène à suivre http://developer.android.com/tools/publishing/app- signature.html . Cependant, je ne sais pas comment obtenir l'empreinte du certificat de signature (SHA1). J'ai d'abord utilisé le plugin Eclipse ADT pour exporter et créer le keystore / key. Ensuite, j'ai essayé …
154 android  oauth-2.0 

4
Heure d'expiration du jeton d'accès Google
Lorsque j'obtiens un access_tokende l'API Google, il est livré avec une expires_invaleur. Selon la documentation, cette valeur indique "La durée de vie restante du jeton d'accès". Quelles sont les unités de cette valeur?
150 oauth-2.0 



3
Que sont les jetons de support et token_type dans OAuth 2?
J'essaie d'implémenter le flux d' informations d'identification de propriétaire de ressource et de mot de passe à partir de la spécification OAuth 2. J'ai du mal à comprendre la token_typevaleur renvoyée avec une réponse valide. Dans la spécification, tous les exemples montrent "token_type":"example"mais dit que cela devrait être token_type REQUIS. …
140 oauth-2.0 

En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.