在写一个开放平台 针对三方 ,需要权限精确到每个接口 比如 get /xxxxx/xxx post /xxx/xx
用 OAuth2.0 做了对三方的认证 用客户端模式( client credentials ) clinet_id 和 client_secret
认证通过后 根据 Scope 访问的权限验证 URL,我看 ali 和 qiniu 都是用签名 ,微信和新浪
还返回 openId 啥的 ,我这种对企业的 API 需要做成这样吗 。
我现在是 只要 access_token 通过 scope 通过 既可调用 比如查看某个用户
get /user/1/info 或者 get /userinfo?userid={userid}
是我对 OAuth2.0 的理解错了吗 希望大家给点意见 看的晕
用 OAuth2.0 做了对三方的认证 用客户端模式( client credentials ) clinet_id 和 client_secret
认证通过后 根据 Scope 访问的权限验证 URL,我看 ali 和 qiniu 都是用签名 ,微信和新浪
还返回 openId 啥的 ,我这种对企业的 API 需要做成这样吗 。
我现在是 只要 access_token 通过 scope 通过 既可调用 比如查看某个用户
get /user/1/info 或者 get /userinfo?userid={userid}
是我对 OAuth2.0 的理解错了吗 希望大家给点意见 看的晕