Насколько я понимаю, следующая цепочка событий происходит в OAuth 2, чтобы Site-A мог получить доступ к информации Пользователя с Site-B.
-
Site-Aрегистрируется наSite-Bи получает Секрет и удостоверение личности. - Когда пользователь говорит
Site-Aдля доступаSite-B, пользователь отправляется вSite-B, где они говорятSite-B, что они действительно хотели, чтобы датьSite-Aразрешения конкретной информации. -
Site-Bперенаправляет пользователя обратно наSite-Aвместе с кодом авторизации. -
Site-Aзатем передает этот код авторизации вместе со своим секретом обратно наSite-Bв обмен на токен безопасности. -
Site-Aзатем отправляет запросы наSite-Bот имени пользователя, связывая токен безопасности с запросами.
Как все это работает с точки зрения безопасности и шифрования на высоком уровне? Как OAuth 2 защищает от таких вещей, как повторные атаки с использованием маркера безопасности?








