gpt4 book ai didi

oauth - 我认为 OAuth 1.0 已经被 OAuth 2.0 弃用是对的吗?

转载 作者:行者123 更新时间:2023-12-03 13:50:29 28 4
gpt4 key购买 nike

我在 Internet 上寻找一些关于此的信息,最后在 RFC 上找到了 Oauth 1.0 协议(protocol):https://www.rfc-editor.org/rfc/rfc5849
您可以阅读其顶部的“Obsoleted by: 6749”,如果您点击该链接,您最终将获得 OAuth 2.0 授权框架 RFC。
基于此,我可以安全地推断 OAuth 1.0 已被弃用,取而代之的是 OAuth 2.0?
谢谢。

最佳答案

是和否。

IETF 发布了 OAuth 2 的新版本以淘汰 OAuth 1.x,它强烈建议新的 Auth 提供者切换到 OAuth2。

OAuth 1.0a 有一个修订版,它修复了 1.0 中发现的许多安全漏洞,被广泛认为是迄今为止最安全的 OAuth 版本。

OAuth2 是一个全新的协议(protocol),不向后兼容 OAuth 1.x。此 thread 中列出了与 OAuth 1 的主要区别。 .

然而,并不是每个人都对新标准感到满意。 OAuth 规范的主要作者和编辑 Eran Hammer-Lahav 辞去委员会职务,理由是 blog post .

Homakov,因在 Github 上的功绩而声名鹊起,has not so nice things to say about OAuth 2 .

所以是的,OAuth 2 已经正式取代了 OAuth 1.x,但是对于应该使用 OAuth2 还是坚持使用 OAuth 1.0a,网络上存在着相互矛盾的意见。

关于oauth - 我认为 OAuth 1.0 已经被 OAuth 2.0 弃用是对的吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/17679523/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com