详细讲解下客户端,资源服务器和授权服务器
时间: 2023-02-09 15:36:22 浏览: 99
客户端及服务器
客户端(Client)是指向资源服务器(Resource Server)发出请求的应用程序,比如浏览器、手机应用程序等。
资源服务器(Resource Server)是存储和管理受保护资源的服务器,它提供了访问资源的接口,并根据请求中的访问令牌(Access Token)进行访问控制。
授权服务器(Authorization Server)是一个单独的服务器,负责认证用户并发放访问令牌(Access Token),它验证了客户端的身份,并且确认用户同意给予客户端访问其资源的权限。
在OAuth2.0授权框架中,客户端首先向授权服务器请求授权,授权服务器验证后向客户端发放访问令牌,客户端使用该令牌向资源服务器请求访问受保护资源。资源服务器收到请求后验证令牌的有效性并决定是否向客户端提供资源。
阅读全文