最近都近没有更新博客了,卡在 oAuth 上了. 之前公司做统一身份的认证,不了解 oAuth 的我在这卡了两天. 于是决定仔细研究原理,理论指导实践. -- 什么是 oAuth ? 简单来说 oAuth 是一种认证方式,现在普遍用于第三方的认证,比如 QQ ,微博 等实现的第三方接入. -- oAuth 流程? 首先推荐阮老师的教程:理解OAuth 2.0 这里我只是说明一个我对 oAuth 过程的理解,具体的阮老师真的说的非常好. 这里首先贴出一张图,摘自阮老师微博,摘自RFC 6749.…