首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >OAuth机对机通信

OAuth机对机通信
EN

Stack Overflow用户
提问于 2016-05-31 03:39:29
回答 1查看 7K关注 0票数 7

如果通信仅限于机器与机器之间的通信,是否有必要使用OAuth?现在,我正在使用IP限制加上私钥。

EN

回答 1

Stack Overflow用户

发布于 2016-05-31 10:29:23

让您的身份验证框架在部署在相同基础结构中的应用程序之间保持一致是很好的。

因此,如果您已经在您的环境中的某个地方使用OAuth 2.0,那么利用客户凭据授予可以使服务器到服务器的调用仍然可以使用相同的框架进行身份验证,但在授权流期间不需要任何用户。

流程非常简单:

  1. 从客户端应用程序向授权服务器发出POST请求 POST https://api.oauth2server.com/token grant_type=client_credentials& client_id=CLIENT_ID& client_secret=CLIENT_SECRET
  2. 接收包含OAuth令牌和刷新令牌的access_token令牌响应 {“access_token”:“2 YotnFZFEjr1zCsicMWpaa”、“token_type”:“示例”、"expires_in":3600、"refresh_token":"tGzv3JOkF0XG5Qx2TlKWIA“、"example_parameter":"example_value”}
票数 9
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/37536438

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档