oauth2疑问

获取令牌:
用户登录-> 请求登录接口 -> 资源服务器使用用户名和密码 -> authServer

执行逻辑:
使用access_token -> 请求逻辑接口 例如订单 -> 服务器去authServer 根据token返回用户id -> 根据返回的用户id执行操作

以上的逻辑对吗? 但是这样的话 用户请求服务器 服务器请求authServer 这其中多了一次服务器请求服务器 这样岂不是多此一举?

阅读 1.4k
1 个回答

先说这个多此一举的问题。oauth2是认证授权协议,是做统一认证,如果自己家有很多套系统,需要每个都是实现一遍登录吗?难道不是把这套逻辑抽出来,后端验证你没有登录 就重定向到认证中心。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题