OAuth
OAuth是一种授权标准,让用户无需交出密码即可授权其他应用访问自己账户中的资源。
3篇文章
最近提及 OAuth是网页和应用中使用的开放授权(authorization)协议。用户登录某项服务并批准访问后,其他应用会获得一个限定范围和有效期的访问令牌,用它代替用户密码访问该账户的资源。目前广泛使用的是IETF于2012年以RFC 6749标准化的OAuth 2.0。
它与确认用户身份的认证(authentication)目的不同,认证通常使用基于OAuth 2.0构建的OpenID Connect。连接外部服务的AI工具和MCP服务器在获取账户访问权限时也使用OAuth。
本条目依据AIPOST的文章与广为人知的事实整理。如有错误,请通过更正请求告诉我们。
涉及该条目的文章
在浏览器中进行的交互式OAuth登录,仍会把真正的令牌放进容器。
Create app 通过服务器URL和OAuth设置连接Model Context Protocol(MCP)服务器