安全性最高的OAuth2和OpenID Connect框架。 构建简单,功能强大且可扩展。 此库实现同行评审 ,覆盖在同行评审假冒弱点及对策各种数据库的攻击方案,让您的应用程序的安全当黑客渗透或泄漏您的数据库。 OpenID Connect是根据实现的,并且包括所有流:代码,隐式,混合。
该库考虑并实现了:
OAuth2和OpenID Connect是困难的协议。 如果您想获得快速胜利,我们强烈建议您看一下 。 Hydra是一种安全,高性能的云原生OAuth2和OpenID Connect服务,它与可以想象的每种身份验证方法集成在一起,并基于Fosite构建。
目录
动机
之所以写Fosite,是因为我们的OAuth2和OpenID Connect服务需要安全且可扩展的OAuth2库。 我们必须意识到没有满足我们要求的东西,所以我们决定自己构建它。
API稳定性
核心公共API几乎是稳定的,因为大多数更改只会影响内部工作。
我们强烈建议vendoring fosite使用或类似的工具。
例
该示例没有很好的视觉效果,但应使您了解可以使用Fosite和几行代码进行操作的想法。
1