2011-02-09 7 views
8

Alcuni contenitori OpenSocial utilizzano xoauth_security_token per le richieste di firma, anziché oauth_token e oauth_token_secret.Che cos'è XOauth e la sua relazione con OAuth?

XOauth è un'alternativa a OAuth? (*) Chi c'è dietro XOauth e dove sono le specifiche ufficiali?

Casual Googling mi porta solo a dal progetto google-mail-xoauth-tools che afferma solo che si tratta di "utilità per l'autenticazione XOAUTH".

(*) A parte: non deve essere, perché il contenitore utilizza altri parametri oauth_xxx a fianco di xoauth_xxx.

risposta

4

Dove hai visto l'uso di xoauth_security_token? L'ho cercato su google e non ho ottenuto un singolo colpo.

XOAuth è un meccanismo di autenticazione SASL basato sulle firme OAuth. Può essere usato per l'autenticazione SMTP o IMAP, per esempio. C'è anche una proposta per renderlo uno standard IETF, come un meccanismo SASL ufficiale. È supportato da Google e funziona bene con Gmail per l'accesso SMTP e IMAP.

Per ulteriori informazioni su come implementare e usarlo:

http://code.google.com/apis/gmail/oauth/protocol.html

HTH.

+0

Grazie! Purtroppo non sono nella posizione di rivelare dove ho visto 'xoauth_security_token' in uso. Ora che ci penso, forse x è semplicemente una x come in "eXtension in-house" .. Aggiornamento – ento

+0

: A partire da aprile 2012, OAuth 1.0 è stato dichiarato obsoleto da Google. La versione 2 è disponibile all'indirizzo: https://developers.google.com/accounts/docs/OAuth2 –

Problemi correlati