本章内容
如果你从事Web软件开发,就应该听说过OAuth。它是一个安全协议,用于保护全球范围内大量且在不断增长的Web API,从Facebook、Google等大型服务商,到创业公司和各类企业内部的小型一次性API。它用于连接不同的网站,还支持原生应用和移动应用与云服务之间的连接。它是各领域标准协议中的安全层,覆盖了从医疗到身份管理,从能源到社交网络的广阔应用领域。OAuth已成为当今Web上占主导地位的安全手段,它的无处不在为开发人员保护其应用铺平了道路。
但是,它是什么,它如何工作,为什么我们需要它?