suchen
Heimtägliche ProgrammierungPHP-KenntnisseEinführung in das OAuth2.0-Protokoll und den PHP-Zugriff

Einführung in OAuth2.0

OAuth (Open Authorization) ist eine sichere Möglichkeit, Benutzerinformationen an Dritte weiterzugeben, ohne dem Dritten das Benutzerkonto und das Passwort mitzuteilen, ein offenes Standardprotokoll. Eine weitere Einführung in das Protokoll finden Leser in RFC 6749.

Beginnen wir mit einer kurzen Erläuterung des klassischsten Autorisierungscode-Modus unter diesem Protokoll. Die Einführung lautet wie folgt:

Einführung in das OAuth2.0-Protokoll und den PHP-Zugriff

Erklären wir, dass es einen gibt Insgesamt vier Zeichen.

  1. ResourceOwner ist der Ressourcenbesitzer, der unser Benutzer selbst ist

  2. User-Agent ist der Browser, den wir verwenden, um auf die Anwendung zuzugreifen

  3. Client ist ein Drittanbieterdienst

  4. AuthorizationServer ist ein Authentifizierungsserver, der als Anbieter von Benutzerressourcen verstanden werden kann.

Dann ist der Aufrufprozess:

  1. Der Benutzer greift über den Browser auf den Client-Drittanbieterdienst zu und der Client erstellt OAuth2 Der Link (Parameter umfassen die Identitäts-ID des aktuellen Drittanbieterdienstes und den Umleitungs-URI) führt den Benutzer zur Autorisierungsseite des Authentifizierungsservers

  2. Zu diesem Zeitpunkt ist der Benutzer wählt aus, ob der Autorisierung im Browser zugestimmt wird

  3. Wenn der Benutzer der Autorisierung zustimmt, leitet der Authentifizierungsserver den Benutzer an den im ersten Schritt angegebenen Umleitungs-URI weiter und hängt einen an Autorisierungscode-Code

  4. Der Drittanbieterdienst empfängt den Autorisierungscode, bringt den Umleitungs-URI der Autorisierungscodequelle und beantragt ein Zertifikat beim Authentifizierungsserver.

  5. Der Authentifizierungsserver prüft die Gültigkeit des Autorisierungscodes und des Umleitungs-URI und stellt nach der Übergabe ein AccessToken (Anrufanmeldeinformationen) aus

d und e werden alle auf der Serverseite ausgeführt und es ist nicht erforderlich, den Browser zu durchlaufen

Design von OAuth2

Einführung in das OAuth2.0-Protokoll und den PHP-Zugriff

1. Aufbau des Autorisierungs-Anmeldelinks

Wenn ein Benutzer auf eine Anwendung zugreift, ruft das Front-End zunächst die Schnittstelle des Servers auf. Der Server erkennt, dass der Benutzer nicht angemeldet ist, und erstellt einen Autorisierungslink diesmal.

$redirect_uri = 'https://test.xx.ccom/index';
$this->goUrl('https://auth.xx.com/connect/oauth2/authorize?appid=xxx&redirect_uri='.$redirect_uri);

Gibt den Link zum Frontend zurück und das Frontend springt direkt zum Link. Dann zeigt https://auth.xx.com/connect/oauth2/authorize

eine Seite an, auf der gefragt wird, ob er der Autorisierung zustimmen möchte. Der Benutzer klickt auf „Autorisieren“ und der Authentifizierungsserver wird umgeleitet direkt an „redirect_uri“ weiterleiten und einen Code-Parameter übertragen. Wenn der Server diesen Codeparameter empfängt, geht er zum Authentifizierungsserver, um über diesen Parameter das access_token zu erhalten.

$code = $_GET['code'];
$res = file_get_contents('.$code );
$access_token = $res['access_token'];

Dann sendet der Server dieses Access_token an den Authentifizierungsserver im Austausch für Benutzerinformationen.

$res = file_get_contents('https://auth.xx.com/user_info?token='.$access_token );
$uid = $res['uid'];
$name = $res['name'];

Vorschläge für Caching-Schemata

Benutzer können über dieses Protokoll bestimmte Caching-Vorgänge durchführen, um eine übermäßige Belastung des Authentifizierungsservers zu vermeiden.

  1. Dritte können bestimmte Cookie-Prinzipien entwerfen, um Benutzerinformationen zu speichern und zu vermeiden, dass ständig der Authentifizierungsserver angefordert wird.

Das obige ist der detaillierte Inhalt vonEinführung in das OAuth2.0-Protokoll und den PHP-Zugriff. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Stellungnahme
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

AI Hentai Generator

AI Hentai Generator

Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

R.E.P.O. Energiekristalle erklärten und was sie tun (gelber Kristall)
3 Wochen vorBy尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Beste grafische Einstellungen
3 Wochen vorBy尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. So reparieren Sie Audio, wenn Sie niemanden hören können
3 Wochen vorBy尊渡假赌尊渡假赌尊渡假赌
WWE 2K25: Wie man alles in Myrise freischaltet
4 Wochen vorBy尊渡假赌尊渡假赌尊渡假赌

Heiße Werkzeuge

Dreamweaver Mac

Dreamweaver Mac

Visuelle Webentwicklungstools

MinGW – Minimalistisches GNU für Windows

MinGW – Minimalistisches GNU für Windows

Dieses Projekt wird derzeit auf osdn.net/projects/mingw migriert. Sie können uns dort weiterhin folgen. MinGW: Eine native Windows-Portierung der GNU Compiler Collection (GCC), frei verteilbare Importbibliotheken und Header-Dateien zum Erstellen nativer Windows-Anwendungen, einschließlich Erweiterungen der MSVC-Laufzeit zur Unterstützung der C99-Funktionalität. Die gesamte MinGW-Software kann auf 64-Bit-Windows-Plattformen ausgeführt werden.

SAP NetWeaver Server-Adapter für Eclipse

SAP NetWeaver Server-Adapter für Eclipse

Integrieren Sie Eclipse mit dem SAP NetWeaver-Anwendungsserver.

VSCode Windows 64-Bit-Download

VSCode Windows 64-Bit-Download

Ein kostenloser und leistungsstarker IDE-Editor von Microsoft

PHPStorm Mac-Version

PHPStorm Mac-Version

Das neueste (2018.2.1) professionelle, integrierte PHP-Entwicklungstool