3
OAuth 2.0:利点と使用例—なぜですか?
誰もがOAuth2の何が良いのか、なぜそれを実装する必要があるのか説明できますか?私はそれについて少し混乱しているので私は尋ねます—これが私の現在の考えです: OAuth1(より正確にはHMAC)リクエストは論理的で、理解しやすく、開発しやすく、本当に安全です。 代わりに、OAuth2は認証リクエスト、アクセストークン、リフレッシュトークンをもたらします。セッションの開始時に3つのリクエストを作成して、必要なデータを取得する必要があります。それでも、トークンの有効期限が切れると、いずれかのリクエストが最終的に失敗します。 また、別のアクセストークンを取得するには、アクセストークンと同時に渡された更新トークンを使用します。それはセキュリティの観点からアクセストークンを無駄にしますか? さらに、/ r / netsecが最近示したように、SSLはすべて完全に安全なわけではないため、安全なHMACの代わりにすべてをTLS / SSLに取得しようとすると、混乱します。 OAuthは、100%の安全性ではないと主張していますが、公開して完成させています。これは、プロバイダーの観点からは、有望とは言えません。ドラフトが6つの異なるフローに言及しているときに、ドラフトが何を達成しようとしているのかを確認できますが、それは私の頭の中ではうまくいきません。 実際にそれを嫌うよりも、その利点と理由を理解するのが私の苦労かもしれないと思うので、これは少し不当な攻撃かもしれません、そしてこれが暴言のように思えるかもしれません。