2014/04/03

OAuth2.0

requestToken
accessToken


ユーザの視点:
大きな特徴は3つです。
・HTTPSを必須にし、署名をなくし、トークン取得も簡略化
・アクセストークンのみでリソース取得が可能に
・Webアプリも含め、4つのクライアントプロファイルを仕様化



開発の視点:
accessTokenの獲得は目的で、
各webサビースはこのaccessTokenを発行するために、
こちらの物を登録する必要がある。
登録して「appKey,appId」を獲得する。

登録してそこで管理される。
他のいろんなレベル制限がある。
サービスにより、非常の不自由なところがある。


特定なURLをアクセスして、accessTokenを獲得する。
そして、このaccessTokenは有効期限もある。


後はいろんなクライアントがある。
facebook4j,twitter4jなど。。。