gpt4 book ai didi

oauth - OAuth-什么是资源所有者?什么时候不是最终用户?

转载 作者:行者123 更新时间:2023-12-03 08:55:58 26 4
gpt4 key购买 nike

OAuth v2.0 Specification中,术语“资源所有者”定义为“能够授予对 protected 资源的访问权的实体。当资源所有者为人时,它称为最终用户。”

我的问题是,什么时候资源所有者不是最终用户?我希望通过可能是真实用例的示例进行解释。例如,如果 protected 资源是Facebook用户的照片,那么资源所有者是Facebook还是上传照片的Facebook用户?另外,如果资源所有者(也就是一个人)甚至不是正在实现OAuth的应用程序的用户,为什么将其视为最终用户?而且,如果Facebook用户是资源所有者,那么Facebook在此交换中扮演什么角色?

最佳答案

资源所有者可以是一台机器,而不仅仅是人。在很多情况下,整个OAuth流程中都不会涉及人员,尤其是在企业设置中。至少,这就是我在RFC 5849(以及后来的OAuth 2.0)中引入该术语时的意思。

关于oauth - OAuth-什么是资源所有者?什么时候不是最终用户?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6269376/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com