蜜桃无码视频,欧美日韩一=三道夲,国产精品午夜AV电影网免费看,aaa.www

歡迎來到 常識詞典網(wǎng) , 一個專業(yè)的常識知識學(xué)習(xí)網(wǎng)站!

[ Ctrl + D 鍵 ]收藏本站

您所在的位置:首頁 > 教育學(xué)習(xí) > 問答

問答

OpenID 和 OAut- 的區(qū)別?

分類: 問答 常識詞典 編輯 : 常識 發(fā)布 : 08-20

閱讀 :398

OpenID 和 OAut- 的區(qū)別?網(wǎng)上查到說 OpenID 是用來驗證的,可以用一個 URL 來唯一表明自己的身份(不用挨個記每個網(wǎng)站的用戶密碼)。OAut- 是用來授權(quán)在另外一個網(wǎng)站的數(shù)據(jù)。但是目前國內(nèi)新浪微博、豆瓣的 OAut- API 很多都被應(yīng)用于網(wǎng)站的直接登錄?是不是被濫用了?這兩者的功能上似乎有重復(fù)?4 個答案

答案 1:

OAut- > OpenID 。 舉個簡單的栗子:收某快遞需要提供-(好比 OpenID ),而你卻順便帶上了自己家的鑰匙并交給他(好比 OAut- )……后果-。再舉個具體的栗子:現(xiàn)在很多網(wǎng)站都提供了「使用新浪微博快速連接」(也就是 OAut- )作為登錄方式。但當(dāng)你不確定這個網(wǎng)站是否可信時,這樣做是危險的(雖然事后可以到新浪微博的設(shè)置頁面移除)。因為 OAut- 之后,就相當(dāng)于把你微博的數(shù)據(jù)(比如看私信)和權(quán)利(比如發(fā)私信)交給了這個網(wǎng)站,至于網(wǎng)站要做什么你根本不知道。而 OpenID 只是告訴網(wǎng)站或別人,這個帳號是你而已,并不會也無法提供其它數(shù)據(jù)。如果還不太懂我說啥的話,推薦閱讀:-uoding/2010...

答案 2:

OpenID是Aut-enticationOAut-是Aut-orization前者是網(wǎng)站對用戶進行認(rèn)證,讓網(wǎng)站知道“你是你所聲稱的URL的屬主”后者其實并不包括認(rèn)證,只不過“只有認(rèn)證成功的人才能進行授權(quán)”,結(jié)果類似于“認(rèn)證+授權(quán)”了。OAut-相當(dāng)于:A網(wǎng)站給B網(wǎng)站一個令牌,然后告訴B網(wǎng)站說根據(jù)這個令牌你可以獲取到某用戶在A網(wǎng)站上允許你訪問的所有信息如果A網(wǎng)站需要用B網(wǎng)站的用戶系統(tǒng)進行登錄(學(xué)名好像叫federated login),它可以

選擇OpenID認(rèn)證,然后通過attribute exc-ange獲取用戶的昵稱或其他通過OpenID暴露出來的用戶屬性,或者

選擇OAut-認(rèn)證,獲取到token后再用token獲取用戶昵稱或其他允許被訪問的信息

關(guān)于OAut-的授權(quán),不能說是濫用,是OAut- Service Provider對OAut-的權(quán)限沒有細(xì)分。好比我只需要用戶的昵稱性別,你卻把修改昵稱性別的權(quán)限也授權(quán)給我了(雖然我不一定會去用)。這個錯在OAut- Service Provider

答案 3:

OAut-讓授權(quán)網(wǎng)站可以在不獲知你的密碼的情況下?lián)碛心銓υ摼W(wǎng)站的使用權(quán)限。這種授權(quán)原應(yīng)是你對信任的網(wǎng)站授予你某個網(wǎng)站(如微博,人人)的使用權(quán)限。但現(xiàn)在被廣泛的用于免去注冊環(huán)節(jié)直接登錄的方法。換言之,網(wǎng)站借大部分用戶對OAut-概念的不清楚,“騙取”了你的所有權(quán)限。至于這個先例,應(yīng)該是Facebook connect開的吧。

答案 4:

確實有可能被濫用了,根據(jù)OAut-的設(shè)計原則,請求網(wǎng)站(比如人人網(wǎng))不存儲用戶在服務(wù)網(wǎng)站(比如新浪微博)上的帳號和密碼,而是跳到服務(wù)網(wǎng)站去登錄從而申請授權(quán)。然后可以長時間使用這個授權(quán),而用戶也可以隨時終止這個授權(quán)。所以關(guān)鍵在于,服務(wù)網(wǎng)站對這個授權(quán)的控制。如果人人網(wǎng)可以隨意通過“使用新浪微博快速連接”的服務(wù)申請到訪問用戶所有微博數(shù)據(jù)的授權(quán),那么這種授權(quán)方式明顯屬于濫用,因為人人網(wǎng)在這個環(huán)節(jié)中只需要證明用戶身份的服務(wù),而并不需要訪問用戶的微博數(shù)據(jù)。

下一篇:有些印度姓名的拉丁字母轉(zhuǎn)寫為何如此之長?縮略的習(xí)慣是什么? 下一篇 【方向鍵 ( → )下一篇】

上一篇:績效考核在管理中的標(biāo)桿作用有多大? 上一篇 【方向鍵 ( ← )上一篇】

亚洲图片日韩欧美国产| 九九久久香港经典三级精品| 日韩 国产 综合| 欧美国产成人精品二区芒果视频| 无码在线观看中文字幕一区二区| 午夜顶级免费版| 天天躁夜夜躁狠狠喷水| 久久成人美| 高潮又爽又大又黄无遮挡免费| 日日做,狠狠| 绿春县| 国产一区二区视频在线| 国产精品伊人| 亚洲无码飞机精品| 欧美一二不卡福利重口味| 亚洲AV无码动漫在线| 被黑人插入| wwwxxx免费视频| 免费视频精品一区二区三区| 国内精品久久久久久久懂色av| 亚洲熟无码人妻动漫| 在线婷婷| 日日夜夜狠狠久久骚骚| 国产 一区 精品| 91亚洲区国产区精品区| 欧美日韩国产精品va| 欧美一级在线天堂| 狠狠色婷婷综合无码一区二区 | 亚洲一区二区福利视频| 午夜视频在线观看国产欧美| 青青草原国产一区二区| 日本系列第二页| 亚洲无码18禁| 综合亚洲av图区| 少妇视频毛片| 啊灬啊灬啊灬高潮了视频| 日韩本无码高清| 青青成线在人线免费啪| 最新中文中幕无码高清在线| 国产亚洲精品乱码久久久| 污网站在线免费|