OAuth 2.0 是一个授权框架,它允许应用程序获取对 HTTP 服务(如 Facebook、GitHub、DigitalOcean 等)上用户账户的有限访问权限。它的工作原理是将用户身份验证委托给托管用户账户的服务,并授权第三方应用程序访问用户账户。OAuth 2.0 定义了四个角色:资源所有者、客户端、资源服务器和授权服务器。在 API 设计方面,OAuth 2.0 可以用于保护 API 端点,确保只有拥有有效访问令牌的客户端应用程序才能与 API 进行交互。它提供了一套详细的流程和协议,供客户端应用程序获取访问资源的授权。