请介绍 OAuth 2.0 的核心授权流程及其关键组成。
考察说明
考察对 OAuth 2.0 协议原理、授权模型和常见流程的掌握程度
回答思路
- 能说明 OAuth 2.0 的角色定义(资源所有者、客户端、授权服务器、资源服务器)
- 能区分授权码、隐式、密码、客户端凭证四种授权模式及其适用场景
- 能讲解授权码模式完整流程,包括 token 获取、刷新与资源访问
- 能指出安全要点,如 state 参数防 CSRF、scope 权限控制
- 能理解 token 与 session 的区别及无状态特性
本题已收录答题指导
本题附完整参考答案与评分标准
登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。