Inhaltsverzeichnis
Vorschläge für Caching-Schemata
Heim tägliche Programmierung PHP-Kenntnisse Einführung in das OAuth2.0-Protokoll und den PHP-Zugriff

Einführung in das OAuth2.0-Protokoll und den PHP-Zugriff

May 15, 2020 pm 06:05 PM
1

Einführung in OAuth2.0

OAuth (Open Authorization) ist eine sichere Möglichkeit, Benutzerinformationen an Dritte weiterzugeben, ohne dem Dritten das Benutzerkonto und das Passwort mitzuteilen, ein offenes Standardprotokoll. Eine weitere Einführung in das Protokoll finden Leser in RFC 6749.

Beginnen wir mit einer kurzen Erläuterung des klassischsten Autorisierungscode-Modus unter diesem Protokoll. Die Einführung lautet wie folgt:

Einführung in das OAuth2.0-Protokoll und den PHP-Zugriff

Erklären wir, dass es einen gibt Insgesamt vier Zeichen.

  1. ResourceOwner ist der Ressourcenbesitzer, der unser Benutzer selbst ist

  2. User-Agent ist der Browser, den wir verwenden, um auf die Anwendung zuzugreifen

  3. Client ist ein Drittanbieterdienst

  4. AuthorizationServer ist ein Authentifizierungsserver, der als Anbieter von Benutzerressourcen verstanden werden kann.

Dann ist der Aufrufprozess:

  1. Der Benutzer greift über den Browser auf den Client-Drittanbieterdienst zu und der Client erstellt OAuth2 Der Link (Parameter umfassen die Identitäts-ID des aktuellen Drittanbieterdienstes und den Umleitungs-URI) führt den Benutzer zur Autorisierungsseite des Authentifizierungsservers

  2. Zu diesem Zeitpunkt ist der Benutzer wählt aus, ob der Autorisierung im Browser zugestimmt wird

  3. Wenn der Benutzer der Autorisierung zustimmt, leitet der Authentifizierungsserver den Benutzer an den im ersten Schritt angegebenen Umleitungs-URI weiter und hängt einen an Autorisierungscode-Code

  4. Der Drittanbieterdienst empfängt den Autorisierungscode, bringt den Umleitungs-URI der Autorisierungscodequelle und beantragt ein Zertifikat beim Authentifizierungsserver.

  5. Der Authentifizierungsserver prüft die Gültigkeit des Autorisierungscodes und des Umleitungs-URI und stellt nach der Übergabe ein AccessToken (Anrufanmeldeinformationen) aus

d und e werden alle auf der Serverseite ausgeführt und es ist nicht erforderlich, den Browser zu durchlaufen

Design von OAuth2

Einführung in das OAuth2.0-Protokoll und den PHP-Zugriff

1. Aufbau des Autorisierungs-Anmeldelinks

Wenn ein Benutzer auf eine Anwendung zugreift, ruft das Front-End zunächst die Schnittstelle des Servers auf. Der Server erkennt, dass der Benutzer nicht angemeldet ist, und erstellt einen Autorisierungslink diesmal.

$redirect_uri = 'https://test.xx.ccom/index';
$this->goUrl('https://auth.xx.com/connect/oauth2/authorize?appid=xxx&redirect_uri='.$redirect_uri);
Nach dem Login kopieren

Gibt den Link zum Frontend zurück und das Frontend springt direkt zum Link. Dann zeigt https://auth.xx.com/connect/oauth2/authorize

eine Seite an, auf der gefragt wird, ob er der Autorisierung zustimmen möchte. Der Benutzer klickt auf „Autorisieren“ und der Authentifizierungsserver wird umgeleitet direkt an „redirect_uri“ weiterleiten und einen Code-Parameter übertragen. Wenn der Server diesen Codeparameter empfängt, geht er zum Authentifizierungsserver, um über diesen Parameter das access_token zu erhalten.

$code = $_GET['code'];
$res = file_get_contents('.$code );
$access_token = $res['access_token'];
Nach dem Login kopieren

Dann sendet der Server dieses Access_token an den Authentifizierungsserver im Austausch für Benutzerinformationen.

$res = file_get_contents('https://auth.xx.com/user_info?token='.$access_token );
$uid = $res['uid'];
$name = $res['name'];
Nach dem Login kopieren

Vorschläge für Caching-Schemata

Benutzer können über dieses Protokoll bestimmte Caching-Vorgänge durchführen, um eine übermäßige Belastung des Authentifizierungsservers zu vermeiden.

  1. Dritte können bestimmte Cookie-Prinzipien entwerfen, um Benutzerinformationen zu speichern und zu vermeiden, dass ständig der Authentifizierungsserver angefordert wird.

Das obige ist der detaillierte Inhalt vonEinführung in das OAuth2.0-Protokoll und den PHP-Zugriff. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

AI Hentai Generator

AI Hentai Generator

Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

R.E.P.O. Energiekristalle erklärten und was sie tun (gelber Kristall)
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Beste grafische Einstellungen
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. So reparieren Sie Audio, wenn Sie niemanden hören können
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25: Wie man alles in Myrise freischaltet
4 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)