阿里云安全肖力:从RSA2019看安全技术发展的十个机遇
又一年RSA大会归来。每一年参会,总会有一些不同的感悟,或是发现全球安全行业的新趋势,或是找到志同道合的新伙伴,或是看到很多人也相信我们相信的安全技术新方向。今天在回国的航班上提笔写下我的感悟和判断,希望对安全领域里的产品和技术同学们有所启发。
Identity Server 4 预备知识 -- OAuth 2.0 简介
OAuth 2.0 简介
OAuth有一些定义:
OAuth 2.0是一个委托协议, 它可以让那些控制资源的人允许某个应用以代表他们来访问他们控制的资源, 注意是代表这些人, 而不是假冒或模仿这些人. 这个应用从资源的所有者那里获得到授权(Authorization)和access token, 随后就可以使用这个access token来访问资源.
(这里提到的假冒或模仿就是指在客户端复制一份用户名和密码,从而获取相应的权限)。