【发布时间】:2015-04-08 05:43:58
【问题描述】:
我想在网站和应用程序使用的相应 API 中实现身份验证。
我正在考虑部署一个本地 OpenId Connect 服务器来处理与身份验证相关的任务。不过听说OpenId Connect的主要功能是委托,我对此并不感兴趣。目前我不需要将任何任务委托给第三方。
我认为我可能不需要 OpenId Connect 的复杂性来满足我的需求。你怎么看?有没有更简单的解决方案?
谢谢
【问题讨论】:
标签: openid-connect
我想在网站和应用程序使用的相应 API 中实现身份验证。
我正在考虑部署一个本地 OpenId Connect 服务器来处理与身份验证相关的任务。不过听说OpenId Connect的主要功能是委托,我对此并不感兴趣。目前我不需要将任何任务委托给第三方。
我认为我可能不需要 OpenId Connect 的复杂性来满足我的需求。你怎么看?有没有更简单的解决方案?
谢谢
【问题讨论】:
标签: openid-connect
OAuth 2.0 的主要功能是委托,OpenID Connect(建立在 OAuth 2.0 之上)的主要功能是身份验证。
OpenID Connect 并不复杂,非常适合您的任务:它既可以提供对用户进行身份验证的id_token,也可以提供您的应用可用于在单个流中使用 API 的access_token。
确实没有(非常)简单的解决方案,当然也没有标准化的解决方案。
【讨论】: