「应用安全」OAuth和OpenID Connect的全面比较( 九 )
但是 , OpenID Connect已将id_token添加为response_type的新值 , 并明确允许将code , token和id_token的任意组合作为response_type的值 。 此外 , 也没有添加 。 详情见“3 。 身份验证“OpenID Connect Core 1.0和OAuth 2.0多响应类型编码实践” 。
它需要进行重大更改才能修改在假定选择或选择的情况下编写的现有代码 , 以便它可以处理可能值和混合流的任意组合 。 因此 , 如果将来有可能支持OpenID Connect , OAuth库的实现者应该从头开始用OpenID Connect编写它 。 换句话说 , 现有的OAuth库无法在不进行重大修改的情况下支持OpenID Connect 。
例如 , Spring Security OAuth 。 此库尚未支持OpenID Connect(截至2016年6月) 。 对于要支持OpenID Connect的库 , 首先 , 请求参数response_type必须能够采用除代码和令牌之外的其他值 。 对它的请求被列为“问题#619处理其他response_types” , 但它尚未得到解决 , 并且该主题的最后一条评论是“任何评论都非常受欢迎 , 因为事实证明(正如我预测的那样)a大型重构练习 。 “我阅读了一些相关的源文件 , 发现支持OpenID Connect需要进行大的修改才是真的 。 除非一些公司在财务上支持该项目 , 否则我担心该项目需要很长时间才能支持OpenID Connect 。
推荐阅读
- 三国杀|Win 11也能运行安卓应用,流畅度秒杀模拟器,不信你来试试?
- 游戏版号|解决游戏安全问题刻不容缓,腾讯《白皮书》呼吁共建共治
- 宿舍|“宿舍安全检查在男寝搜出来了32个望远镜,又在女寝搜出来”
- 百里守约|队友选什么英雄最有安全感?玩家:百里守约!看到原因我笑了
- 鱿鱼游戏|《鱿鱼游戏》不仅绿衣人会死,粉衣人也不安全,他们也并不想害人
- 原神|腾讯米哈游达成共识,原神官服上架应用宝,真的三七分账了?
- 地下城与勇士|DNF:国服最安全的账号,放着也没人敢盗,上个盗他号的才出狱
- 单机|Poppy评RNG队员:Wei最认真,Cryin总能给人安全感
- 王者荣耀|王者荣耀防沉迷系统再次升级 未成年应用商店怒打一星差评泄愤
- 王者荣耀|王者荣耀:没有未成年玩家后,安全裤也不用加长了,玩家直呼漂亮