「应用安全」OAuth和OpenID Connect的全面比较( 七 )
由于这一点 , OpenID Connect的身份验证可以在OAuth授权过程中同时执行 。
由于业界的主要参与者一直致力于规范创建和主动实施(FAQ) , OpenID Connect肯定会占上风 。 因此 , OmniAuth等OAuth身份验证库将逐渐完成其角色 。
但是 , 人们肯定会变得更加困惑 , 因为用于身份验证的OpenID Connect建立在用于授权的OAuth之上 。 很难解释 , 特别是在我的情况下 , 因为Authlete专注于授权 , 虽然它支持OpenID Connect , 但它不会对身份验证做任何事情 。 在开始向客户解释产品本身之前 , 我总是要解释身份验证和授权之间的区别 。
关于OAuth身份验证的问题 , 请阅读John Bradley先生的文章“OAuth for Authentication的问题” 。 在文章中他说:“这是一个安全漏洞 , 你可以开车穿过 。 ”
“再说OAuth是一种认证标准 。 ”Nat Sakimura先生和John Bradley先生 。
4. OAuth 2.0和OpenID Connect之间的关系
推荐阅读
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
- 三国杀|Win 11也能运行安卓应用,流畅度秒杀模拟器,不信你来试试?
- 游戏版号|解决游戏安全问题刻不容缓,腾讯《白皮书》呼吁共建共治
- 宿舍|“宿舍安全检查在男寝搜出来了32个望远镜,又在女寝搜出来”
- 百里守约|队友选什么英雄最有安全感?玩家:百里守约!看到原因我笑了
- 鱿鱼游戏|《鱿鱼游戏》不仅绿衣人会死,粉衣人也不安全,他们也并不想害人
- 原神|腾讯米哈游达成共识,原神官服上架应用宝,真的三七分账了?
- 地下城与勇士|DNF:国服最安全的账号,放着也没人敢盗,上个盗他号的才出狱
- 单机|Poppy评RNG队员:Wei最认真,Cryin总能给人安全感
- 王者荣耀|王者荣耀防沉迷系统再次升级 未成年应用商店怒打一星差评泄愤
- 王者荣耀|王者荣耀:没有未成年玩家后,安全裤也不用加长了,玩家直呼漂亮