OAuth2.1流程
你好呀,我的老朋友!我是老寇,欢迎来到老寇云平台!
话不多说,讲一讲OAuth2.1流程!
# OAuth2和OAuth2.1区别
对比项 | OAuth2.0 | OAuth2.1 |
---|---|---|
授权模式 | 支持四种授权模式: 1.授权码模式 2.隐式模式 3.密码模式 4.客户端模式 | 仅至此2种授权模式: 1.授权码模式【强制PKCE】 2.客户端模式 注意:移除隐式模式和密码模式 |
PKCE | 可选,主要用于公共客户端【如移动应用和单页面应用】 | 强制要求所有客户端【包括机密客户端】使用PKCE,提高安全性 |
令牌传递方式 | 允许通过URL查询参数传递访问令牌【不推荐】 |
上次更新: 11/22/2024, 4:10:36 AM