RFC 6749 - OAuth 2.0 授权框架
- 状态: Proposed Standard
- 发布日期: 2012年10月
- Stream: IETF
- 作者: D. Hardt, Ed. (Microsoft)
- 废弃了: RFC 5849
- 更新者: RFC 7636 (PKCE), RFC 8252 (Native Apps)
- 勘误: RFC Editor Errata
摘要
OAuth 2.0 授权框架使第三方应用能够获得对 HTTP 服务的有限访问权限. 这种访问可以是在资源所有者与 HTTP 服务之间编排批准交互后代表资源所有者进行, 也可以是允许第三方应用代表自身获得访问权限. 本规范取代并废弃 RFC 5849 中描述的 OAuth 1.0 协议.
本备忘录状态
本文档是 Internet Standards Track 文档.
本文档是 Internet Engineering Task Force (IETF) 的产物, 代表 IETF 社区的共识. 它已经过公开审查, 并已由 Internet Engineering Steering Group (IESG) 批准发布. 关于 Internet 标准的更多信息可参见 RFC 5741 第 2 节.
有关本文档当前状态, 勘误以及反馈方式的信息, 可从 RFC Editor RFC 6749 页面 获取.
目录
- 1. 引言 (Introduction)
- 2. 客户端注册 (Client Registration)
- 3. 协议端点 (Protocol Endpoints)
- 4. 获取授权 (Obtaining Authorization)
- 5. 签发访问令牌 (Issuing an Access Token)
- 6. 刷新访问令牌 (Refreshing an Access Token)
- 7. 访问受保护资源 (Accessing Protected Resources)
- 8. 可扩展性 (Extensibility)
- 9. 原生应用 (Native Applications)
- 10. 安全考虑事项 (Security Considerations)
- 11. IANA 考虑事项 (IANA Considerations)
- 12. 参考文献 (References)
相关资源
- 官方文本: RFC 6749
- 官方页面: RFC 6749 DataTracker
- 勘误: RFC Editor Errata