Unverified50% confidenceFactExact time
OAuth 基于 RFC 6749 标准,定义了授权码流、客户端凭证流等多种模式
1
Sources
50%
Confidence
Long-term
Relevance
7/23/2026
First Seen
Sources
Related Claims
UnverifiedOAuth 2.0规范RFC 6749要求授权服务器必须对redirect_uri进行精确匹配,但许多实现采用宽松后缀匹配导致漏洞72% similarUnverifiedOAuth完整流程包括:授权码获取、令牌交换、用户信息检索、会话管理和令牌刷新71% similarUnverifiedOAuth 2.0 是当前 SaaS 服务最常用的授权协议,通过授权码流程、客户端凭证流程等多种模式实现第三方应用在不暴露用户密码的情况下获取受限资源的访问权限71% similarUnverified飞书开放平台、企业微信 API、钉钉开放平台均采用 OAuth 2.0 作为鉴权标准70% similarUnverified微信的OAuth接口使用的参数命名和标准RFC 6749有所不同69% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/602626API
curl https://kongchang.com/api/v1/knowledge/claims/602626MCP
get_claim(id=602626)