我想开发一个包含OAuth 2.0功能的SDK。我已经检查了OAuth 1.0和2.0之间的区别,并且对Authorization Header(1.0和 2.0)有些困惑,可以使用HTTP“ Authorization”标头传输OAuth 1.0协议参数,但是我在当前找不到OAuth 2.0草案。
OAuth 2.0是否支持授权标头?
在OAuth 1.0中,标头如下所示:
Authorization: OAuth realm="Example",
oauth_consumer_key="0685bd9184jfhq22",
oauth_token="ad180jjd733klru7",
oauth_signature_method="HMAC-SHA1",
oauth_signature="wOJIO9A2W5mFwDgiDvZbTSMK%2FPY%3D",
oauth_timestamp="137131200",
oauth_nonce="4572616e48616d6d65724c61686176",
oauth_version="1.0"