「应用安全」OAuth和OpenID Connect的全面比较(13)

subject_type - 要求对此客户的响应的subject_type 。

  • id_token_signed_response_alg - 签署发给此客户端的ID令牌所需的JWS alg算法 。

  • id_token_encrypted_response_alg - 加密发给此客户端的ID令牌所需的JWE alg算法 。

  • id_token_encrypted_response_enc-加密发给该客户端的ID令牌所需的JWE enc算法 。

  • userinfo_signed_response_alg-签署UserInfo响应所需的JWS alg算法 。

  • userinfo_encrypted_response_alg - 加密UserInfo响应所需的JWE alg算法 。

  • userinfo_encrypted_response_enc - 加密UserInfo响应所需的JWE enc算法 。

  • request_object_signing_response_alg - 必须用于签署发送给OP的请求对象的JWS alg算法 。

  • request_object_encryption_alg - RP声明它可以用于加密发送给OP的请求对象的JWE alg算法 。

    推荐阅读