2.OAuth 的原理?如何自己实现一个登录系统?浏览器是如何记住用户的登录信息的?
这个问题其实我不太了解,因为之前做过的登录系统都是用 Web 框架,比如 Tornado 只要在所有 get 函数前加一个装饰器即可。
抄了一段阮一峰老师的文章
OAuth在"客户端"与"服务提供商"之间,设置了一个授权层(authorization layer)。"客户端"不能直接登录"服务提供商",只能登录授权层,以此将用户与客户端区分开来。"客户端"登录授权层所用的令牌(token),与用户的密码不同。用户可以在登录的时候,指定授权层令牌的权限范围和有效期。
"客户端"登录授权层以后,"服务提供商"根据令牌的权限范围和有效期,向"客户端"开放用户储存的资料。.google и