Si je comprends bien, le suivant de la chaîne d'événements se produit dans OAuth 2 pour Site Un accès de X de l'Utilisateur informations sur le Site B.
- Site des registres avec le Site B, et obtient un Secret et un ID.
- Lorsque l'Utilisateur X a dit Site Un pour l'accès au Site B, l'Utilisateur X est envoyé vers le Site B, où il raconte le Site B qu'il serait, en effet, comme pour donner le Site d'Une des autorisations pour des informations spécifiques.
- Le Site B redirige l'Utilisateur X vers Un Site, avec un Code d'Autorisation.
- Site Une passe alors que le Code d'Autorisation avec son Secret retour au Site B en échange d'un Jeton de Sécurité.
- Le Site A ensuite fait des demandes sur le Site B pour le compte de l'Utilisateur X par regroupement le Jeton de Sécurité ainsi que des demandes.
La façon dont tout cela fonctionne en termes de sécurité et de cryptage, sur un haut-niveau? Comment OAuth 2 protéger contre des choses comme les attaques de relecture en utilisant le Jeton de Sécurité?