我想开发一个封装 OAuth 2.0函数的 SDK。我已经检查了 OAuth 1.0和2.0之间的区别,我对授权头(1.0和 2.0 ) ,OAuth 1.0协议参数可以使用 HTTP“ Authorization”头进行传输,但是我在当前的 OAuth 2.0草案中找不到对此的描述。
OAuth 2.0支持授权头吗?
在 OAuth 1.0中,您的头部看起来像:
Authorization: OAuth realm="Example",
oauth_consumer_key="0685bd9184jfhq22",
oauth_token="ad180jjd733klru7",
oauth_signature_method="HMAC-SHA1",
oauth_signature="wOJIO9A2W5mFwDgiDvZbTSMK%2FPY%3D",
oauth_timestamp="137131200",
oauth_nonce="4572616e48616d6d65724c61686176",
oauth_version="1.0"