33、Web服务授权与数据表示格式解析

Web服务授权与数据表示格式解析

1. Web服务授权机制

1.1 基本授权原理

在Web服务中,授权是一个关键环节。以Google为例,其授权机制使用AuthSub令牌,如 Authorization: AuthSub token="IFM29SdTSpKL77INCn" 。通过这种方式,Web应用程序可以代表最终用户进行Web服务调用,而无需了解用户的具体信息。认证信息不会离开 google.com ,且授权令牌仅对一次请求有效。

1.2 不同类型应用的授权方式

1.2.1 有Web界面的应用

对于有Web界面的应用,基于浏览器的用户 - 客户端授权是合理的。用户在浏览器中操作,应用运行在远程服务器上,用户更信任自己的浏览器而非Web应用。例如,当Web应用要使用Google日历服务时,流程如下:

graph LR
    A[calendar.example.com] -->|Browser redirect| B[Google auth page]
    B -->|输入Google用户名/密码| C{Decision: OK, I trust example.com}
    C -->|Browser redirect| D[calendar.example.com/my?token=IFM29…]
    D -->|Web service call| E[Google calendar]
1.2.2 无We
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值