Oauth 2.0 OAuth 2.0中的三条腿

Oauth 2.0 OAuth 2.0中的三条腿,oauth-2.0,Oauth 2.0,我正在制作一个使用Youtube API进行测试的程序。 因为我的程序是一个已安装的应用程序,所以我发现了一幅指示如何实现身份验证的图片 这就是我所拥有的: 马上,我就糊涂了。根据这个数字,我不知道为什么谷歌服务器只是在用户登录并同意后返回授权码 为什么谷歌服务器不立即返回令牌呢?我想,你会感到困惑,因为你错过了第三段“用户”。授权代码表示用户同意 当用户授予您的应用程序从谷歌服务器(资源服务器)获取其数据的权限时,谷歌服务器返回授权代码。如果用户拒绝该权限,谷歌服务器将不会生成授权码,您的应

我正在制作一个使用Youtube API进行测试的程序。 因为我的程序是一个已安装的应用程序,所以我发现了一幅指示如何实现身份验证的图片

这就是我所拥有的:

马上,我就糊涂了。根据这个数字,我不知道为什么谷歌服务器只是在用户登录并同意后返回授权码


为什么谷歌服务器不立即返回令牌呢?

我想,你会感到困惑,因为你错过了第三段“用户”。授权代码表示用户同意

当用户授予您的应用程序从谷歌服务器(资源服务器)获取其数据的权限时,谷歌服务器返回授权代码。如果用户拒绝该权限,谷歌服务器将不会生成授权码,您的应用程序将无法获取访问令牌

授权代码的另一个用途是为资源所有者凭证保密。授权代码与客户端共享,客户端将该代码交换为访问令牌

在本文中找到有关Oauth 2.0的更多信息