我想开发一个封装 OAuth 2.0 功能的 SDK。我检查了 OAuth 1.0 和 2.0 之间的差异,我对授权标头(1.0和 2.0)有些混淆,OAuth 1.0 协议参数可以使用 HTTP“授权”标头传输,但我在当前找不到此描述OAuth 2.0 草案。
OAuth 2.0 是否支持授权标头?
在 OAuth 1.0 中,您的标头看起来像:
Authorization: OAuth realm="Example",
oauth_consumer_key="0685bd9184jfhq22",
oauth_token="ad180jjd733klru7",
oauth_signature_method="HMAC-SHA1",
oauth_signature="wOJIO9A2W5mFwDgiDvZbTSMK%2FPY%3D",
oauth_timestamp="137131200",
oauth_nonce="4572616e48616d6d65724c61686176",
oauth_version="1.0"