Warum wurde OAuth entwickelt, um Anforderungs- und Zugriffstoken zu haben?

Im OAuth-Protokoll fordert ein Service-Consumer einen Benutzer auf, ein @ zu autorisiererequest token in der Dienstanbieter-Domain und tauscht dann dasrequest token Für einZugangstoke vom Dienstanbieter.

Ich frage mich, warum OAuth zwei Token im Protokoll haben soll.

Warum wird in diesem Prozess nicht nur ein einziger Token verwendet? Das heißt, der Benutzer würde @ autorisierethe token, und der Service-Consumer würde Informationen vom Anbieter mit @ abrufethe token.

Antworten auf die Frage(4)

Ihre Antwort auf die Frage