选择验证方式
本文将会讲述如何为自己的应用选取合适的验证方式
目前常用到下面两种方式
- 授权码(Authorization Code)
- 密码式(Password)
授权码(Authorization Code)
授权码模式适合Web应用,十分常见
例如:在网页中通过QQ登录百度就是一种典型的授权码验证模式

他的特点是网站A(百度)必须跳转到网站B(提供OAuth验证服务的网站,这里是QQ)进行验证,在验证成功后拿着code跳转回网站A,这种方式比较安全,但必须经过外部网页的跳转
密码式(Password)
密码式是纯API操作,需要自行处理交互,适合没有浏览器的APP
密码式需要发送用户名和密码,只请求一次即可获得令牌
