「应用安全」OAuth和OpenID Connect的全面比较(14)

  • request_object_encryption_enc - JWE enc算法 , RP声明它可以用于加密发送给OP的请求对象 。

  • token_endpoint_auth_method-请求端点的请求客户端身份验证方法 。

  • token_endpoint_auth_signing_alg - 必须用于对JWT进行签名的JWS alg算法 , 该JWT用于在令牌端点对private_key_jwt和client_secret_jwt身份验证方法的客户端进行身份验证 。

  • default_max_age - 默认最大认证年龄 。

  • require_auth_time - 布尔值 , 指定是否需要ID令牌中的auth_time声明 。

  • default_acr_values - 默认请求的身份验证上下文类参考值 。

  • initiate_login_uri - 使用https方案的URI , 第三方可以使用该方案来启动RP的登录 。

  • request_uris - 由RP预先注册以在OP上使用的request_uri值 。

  • 推荐阅读