「应用安全」OAuth和OpenID Connect的全面比较( 六 )
此图说明了授权页面(用户授予客户端应用程序权限的页面)中的哪些部分用于身份验证和授权 。 身份验证和授权之间的区别很明显 。
现在 , 是时候谈论“OAuth身份验证”了 。
因为授权过程包括认证过程作为一部分 , 所以授权意味着认证 。 因此 , 有些人开始使用OAuth进行身份验证 。 这是“OAuth身份验证” , 并且由于“管理用户凭据的任务可以委托给外部服务”以及“新用户开始使用该服务的障碍因为用户而变得更低”等优点而迅速占据主导地位注册过程可以省略 。 “
OpenID的人对这种情况抱有怨恨 。 - 抱歉 , 我不知道他们是否真的有这种感觉 , 但至少我可以想象他们认为OAuth身份验证远远超出他们之前定义的规范级别 , 如OpenID 2.0和SAML 。 然而 , 不可否认的是 , 他们的规范并没有占上风 , 世界各地的开发人员都选择了OAuth身份验证的简易性 。 因此 , 他们在OAuth之上定义了一个新的身份验证规范OpenID Connect 。 OpenID Connect常见问题解答将关系描述为如下所示的等式 。
(Identity Authentication) + OAuth 2.0 = OpenID Connect
推荐阅读
- 三国杀|Win 11也能运行安卓应用,流畅度秒杀模拟器,不信你来试试?
- 游戏版号|解决游戏安全问题刻不容缓,腾讯《白皮书》呼吁共建共治
- 宿舍|“宿舍安全检查在男寝搜出来了32个望远镜,又在女寝搜出来”
- 百里守约|队友选什么英雄最有安全感?玩家:百里守约!看到原因我笑了
- 鱿鱼游戏|《鱿鱼游戏》不仅绿衣人会死,粉衣人也不安全,他们也并不想害人
- 原神|腾讯米哈游达成共识,原神官服上架应用宝,真的三七分账了?
- 地下城与勇士|DNF:国服最安全的账号,放着也没人敢盗,上个盗他号的才出狱
- 单机|Poppy评RNG队员:Wei最认真,Cryin总能给人安全感
- 王者荣耀|王者荣耀防沉迷系统再次升级 未成年应用商店怒打一星差评泄愤
- 王者荣耀|王者荣耀:没有未成年玩家后,安全裤也不用加长了,玩家直呼漂亮