「应用安全」OAuth和OpenID Connect的全面比较(11)

  1. Client ID

  2. Client Secret

  3. Client Type

  4. Redirect URIs

除此之外 , 实现者可以添加更多属性 。 例如 , “应用程序名称” 。

即使您通过RFC 6749进行搜索 , 客户端应用程序的属性也没有那么多 , 因此存储客户端应用程序属性的数据库表的列数不会变大 - 这样的好日子已经因为出现了OpenID Connect 。 客户端应用程序应具有的许多属性列在2. OpenID Connect动态客户端注册1.0的客户端元数据中 。 以下是清单 。

  1. redirect_uris - 客户端使用的重定向URI值 。

  2. response_types - 客户端声明它将自己限制为使用的response_type值 。

  3. grant_types - 授权客户端声明它将限制自己使用的类型 。

    推荐阅读