写点什么

OAuth 不断获得动力

  • 2008-06-13
  • 本文字数:725 字

    阅读完需:约 2 分钟

Coding Horror 上的名人 Jeff Altwood 在最近的一篇博文中描述了在 web 站点开发者中的一种日益增加的、常见的、但是非常不受人欢迎的行为——获取你 email 的用户名和密码,这样该服务就能查看你的 email 联系人以检查这些联系人中是否有人也在使用该项服务。Jeff 以 Yelp 网站为例说明了这个问题,其实他还可以用 LinkedIn(请看下面)或者任何其他站点做例子。

Jeff 非常坦率地强调为什么这是一个问题。简言之“他们能很快找到我家的钥匙以快速翻阅我的地址簿”。

很多公司和个人正在尝试解决该问题,包括 Google、Yahoo、Microsoft 以及 OAuth 项目。OAuth 是由 Blaine Cook、Chris Messina、Larry Halff 及 David Recordon 共同发起的,目的在于为 API 访问授权提供一个开放的标准。OAuth 讨论组于 2007 年 4 月建立,以便向这个小组的实现者提供一种机构来编写协议草案。Eran Hammer-Lahav 与 Google 的 DeWitt Clinton 在开发过程中做出了巨大的贡献。规范的 1.0 版于 2007 年 12 月 4 日发布。

从高层次来看,OAuth 按以下方式工作:

  1. 你的站点已与不同的 webmail 服务供应商建立了关系。
  2. 你共享一个密码短语或者公钥,这样你就能使用它访问 web 联系人。
  3. 你根据 webmail 服务供应商将用户重定向到登录页面。
  4. 该用户登录然后告诉 webmail 服务供应商你的站点访问其地址薄是没问题的。

OAuth 正通过许多实现(包括针对 Java、C#、Objective-C、Perl、PHP 及 Ruby 语言的实现)获得巨大的动力。大部分实现都由 OAuth 项目维护并放在 Google 代码库上。Ryan Heaton 已经实现了针对 Spring security 的 OAuth,你能从这里找到它。支持OAuth 的站点包括Twitter、Ma.gnolia 与Google(你可以在这里看到关于Alpha 版的帖子)。

查看英文原文: OAuth Gaining Momentum

2008-06-13 01:272839
用户头像

发布了 88 篇内容, 共 273.0 次阅读, 收获喜欢 9 次。

关注

评论

发布
暂无评论
发现更多内容

AI研究-110 DeepSeek-OCR 原理剖析|上下文光学压缩、Gundam 动态分辨率与并发预期 附代码

武子康

深度学习 AI 大模型 AIGC DeepSeek

YashanDB数据库升级流程及版本兼容性注意点

数据库砖家

YashanDB全链路监控的技术思路与实践

数据库砖家

YashanDB数据库实现数据共享的最佳实践方法

数据库砖家

YashanDB升级迁移过程中减少风险和提高效率

数据库砖家

YashanDB数据库实施项目的全流程管理经验

数据库砖家

华为擎云亮相第86届中国教育装备展示会,“双真双易”场景化方案推动教育数字化

科技大数据

大模型时代的广告营销变革与实践

京东零售技术

YashanDB数据库日志管理和审计策略的详细解析

数据库砖家

YashanDB数据库日志压缩与存储优化技术研究

数据库砖家

YashanDB数据库如何助力智能制造与工业0

数据库砖家

阿里云DLF 3.0:面向AI时代的智能全模态湖仓管理平台

阿里云大数据AI技术

阿里云 LakeHouse DLF

「AI 共创・三生万物 」司马阅2025企业AI落地应用峰会杭州站落幕,多领域行业先锋共探企业AI落地破局路径

司马阅

2025 OSCAR丨与创新者同频!Apache RocketMQ 邀您共赴开源之约

阿里巴巴云原生

阿里云 RocketMQ 云原生

吉利汽车携手阿里云函数计算,打造新一代 AI 座舱推理引擎

阿里巴巴云原生

阿里云 Serverless 云原生 吉利汽车

国产数据库的AI战事

脑极体

AI

扛起技术大梁的零售校招生们 | 1024技术人特别篇

京东零售技术

YashanDB数据库实时数据处理的核心优势分析

数据库砖家

百度百科词条总量突破3000万,联合《大学科普》等多机构推出科普专刊

科技大数据

大模型 | VLA 初识及在自动驾驶场景中的应用

地平线开发者

自动驾驶; 算法工具链 地平线征程6

YashanDB数据库日志压缩技术提升存储效率的实战建议

数据库砖家

我们做了一个让AI开发者「真香」的数据库- Relyt ONE

AI数据云Relyt

全文检索 postgres #数据分析 #向量数据库 #OLAP

YashanDB数据库设计的核心原则与技巧

数据库砖家

YashanDB数据库事务处理技术全面解析

数据库砖家

YashanDB数据库实时数据流处理的实用指南

数据库砖家

轮次检测模型 VoTurn-80M 开源,多模态融合架构;OpenAI 收购桌面助手 Sky:实时识别屏幕自然语言交互丨日报

声网

工业管理 项目管理经验总结(27)

万里无云万里天

项目管理 工业 工厂运维

三种 Badcase 精度验证方案详解与 hbm_infer 部署实录

地平线开发者

自动驾驶; 算法工具链 地平线征程6

openvela首届全球开发者大会圆满落幕,NuttX创始人Greg亲临现场,共话AIoT生态

新消费日报

绿电直连与绿电直供的区别:数字化平台与物理通道的跨界对话

西格电力

新能源产业 电力交易 电力系统 绿电直连 绿色低碳发展

OAuth不断获得动力_Java_Charles Humble_InfoQ精选文章