
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
06.09.2012, 22:34:19
|
|||
|---|---|---|---|
|
|||
Порядок авторизации в OAuth |
|||
|
#18+
Может кто-то объяснить порядок использования OAuth? Руководство взял отсюда http://habrahabr.ru/post/145988/) Например смотри для yandex Там описан такой порядок: 1.Регистрируем свой сайт например на yandex 2. Получаем там client_id(Id приложения) и secret_key(Пароль приложения). 3. Делаем кнопку типа "Зайти на наш сайт посредством вашего yandex аккаунта " и вешаем на нее такой запрос Код: html 1. 2. 4.Потом в этой статье пишется yalogin Анализируем строку на наличие code. Не совсем понял что это такое и что надо анализировать. Далее там же Выполняем POST запрос на: https://oauth.yandex.ru/token с параметрами в теле запроса: grant_type=authorization_code&code={code}& client_id={client_id}&client_secret={secret_key} то есть тут мы должны отправить на сервер yandex запрос с a)code который мы получили только что уже с сервера yandex 2) client_id и secret_key которые мы уже получили когда регистрировали наш сайт на yandex. Так что-ли? Далее там же написано Получаем JSON список параметров, содержащий access_token. выполняем GET-запрос: GET https://login.yandex.ru/info?format=json&oauth_token={access_token} В ответ получаем JSON-список параметров, содержащий имя, email, день рождения. Этот access_token генерируется каждый раз для какого-то юзера (который зарегистрирован на yandex, а теперь хочет зайти к нам с помощью того аккаунта)? Или этот token тоже у нас всегда один и тот же и привязан к нашей реоистрации на yandex – так же как client_id(Id приложения) и secret_key ? Может кто-то объяснить этот порядок взаимодействий? Заранее спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
07.09.2012, 01:52:00
|
|||
|---|---|---|---|
Порядок авторизации в OAuth |
|||
|
#18+
Не проще ли ознакомиться непосредственно в источнике ? Во-первых, там все достаточно подробно расписано. а во-вторых, информации по OAuth/OAuth2 так много, что спрашивать об как-то даже не очень прилично на программистском форуме, и в-третьих, почему в разделе Java, если ты используешь использование с клиента? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=59&tablet=1&tid=2131000]: |
0ms |
get settings: |
19ms |
get forum list: |
26ms |
check forum access: |
7ms |
check topic access: |
7ms |
track hit: |
68ms |
get topic data: |
15ms |
get forum data: |
4ms |
get page messages: |
77ms |
get tp. blocked users: |
3ms |
| others: | 336ms |
| total: | 562ms |

| 0 / 0 |
