最近在了解关于OAuth的技术,有些基础概念的疑问,请大侠帮忙科普一下。
我画的图 :
比如新浪微博提供了微博服务,用了OAuth认证,是不是可以实现如上图这样的访问功能?
论坛用户访问论坛网站是传统的功能(如E访问)
新浪用户访问新浪微博也是原有的功能(如D访问)
那么,只要 论坛用户 和 新浪用户(即OpenID), 确认绑定后(如A绑定),是不是就可以实现 B,C 访问?
论坛网站 得到 新浪微博的授权(即AppID),就可以访问新浪微博服务(如D访问)。
不知道我理解的有没有错,OpenID和AppID是同一个东西吗?
以上实现都在OpenAuth认证体系之内吗?
返回的ID只是一个标识,不同的服务器返回的标识不同,取名也不同,但性质是一样的。
可以看看我的博客里的三篇:OAuth2 登陆开源组件 的几篇文章:http://www.cnblogs.com/cyq1162/category/436563.html
对问题补充的回答:关注服务端的实现,听闻最近博客园也在搞服务端api,可以问问dudu研究的怎样。
一楼是对的