待验证50% 置信事实精确时间
App 密码机制本质上是 OAuth 风格的委托凭证设计,每个 App 密码只能访问特定的 API 范围,可随时在 Web 界面单独撤销而不影响主账号或其他客户端
1
来源数
50%
置信度
长期有效
时效性
2026/10/2
首次发现
来源
涉及实体
相关事实
待验证OAuth是一种授权框架,通过颁发短期有效的Access Token和用于续期的Refresh Token来允许第三方应用在不暴露用户密码的前提下获得有限访问权限74% 相似待验证OAuth模式通过引入身份提供方对用户进行身份认证,工具认证后签发访问令牌供智能体使用74% 相似待验证AI代理访问用户账户主要有两种路径:直接提供账号密码由Agent在云端浏览器登录,或通过OAuth 2.0等授权协议获得有限权限的API Token73% 相似待验证OAuth 2.0 是当前 SaaS 服务最常用的授权协议,通过授权码流程、客户端凭证流程等多种模式实现第三方应用在不暴露用户密码的情况下获取受限资源的访问权限71% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/968355API
curl https://kongchang.com/api/v1/knowledge/claims/968355MCP
get_claim(id=968355)