2011-02-09 16 views
8

Niektóre kontenery OpenSocial używają xoauth_security_token do podpisywania żądań, zamiast oauth_token i oauth_token_secret.Co to jest XOauth i jego związek z OAuth?

Czy XOauth jest alternatywą dla OAuth? (*) Kto jest za XOauth i gdzie jest oficjalna specyfikacja?

Na co dzień Googling prowadzi mnie tylko do z projektu google-mail-xoauth-tools, który po prostu stwierdza, że ​​jest to "narzędzie do uwierzytelniania XOAUTH".

(*) Poza: nie może być, ponieważ kontener używa innych parametrów oauth_xxx obok tych xoauth_xxx.

Odpowiedz

4

Skąd się wzięło użycie xoauth_security_token? Przeszukałem go i nie otrzymałem ani jednego trafienia.

XOAuth to mechanizm uwierzytelniania SASL oparty na sygnaturach OAuth. Może służyć do uwierzytelniania SMTP lub IMAP na przykład. Istnieje również propozycja, aby uczynić z niego standard IETF, jako oficjalny mechanizm SASL. Jest obsługiwany przez Google i dobrze współpracuje z Gmailem w zakresie dostępu do SMTP i IMAP.

Aby uzyskać więcej informacji na temat wdrażania i używania go:

http://code.google.com/apis/gmail/oauth/protocol.html

HTH.

+0

Dzięki! Niestety, nie jestem w stanie ujawnić, gdzie widzę używane 'xoauth_security_token'. Teraz, gdy o tym myślę, być może, że x to po prostu x jak w "wewnętrznym eXtension" .. – ento

+0

Aktualizacja: od kwietnia 2012 r. OAuth 1.0 został wycofany przez Google. Wersja 2 znajduje się pod adresem: https://developers.google.com/accounts/docs/OAuth2 –