【问题标题】:Is OpenId Connect too complex for this scenario?对于这种情况,OpenId Connect 是否过于复杂?
【发布时间】:2015-04-08 05:43:58
【问题描述】:

我想在网站和应用程序使用的相应 API 中实现身份验证。

我正在考虑部署一个本地 OpenId Connect 服务器来处理与身份验证相关的任务。不过听说OpenId Connect的主要功能是委托,我对此并不感兴趣。目前我不需要将任何任务委托给第三方。

我认为我可能不需要 OpenId Connect 的复杂性来满足我的需求。你怎么看?有没有更简单的解决方案?

谢谢

【问题讨论】:

    标签: openid-connect


    【解决方案1】:

    OAuth 2.0 的主要功能是委托,OpenID Connect(建立在 OAuth 2.0 之上)的主要功能是身份验证。

    OpenID Connect 并不复杂,非常适合您的任务:它既可以提供对用户进行身份验证的id_token,也可以提供您的应用可用于在单个流中使用 API 的access_token

    确实没有(非常)简单的解决方案,当然也没有标准化的解决方案。

    【讨论】:

    • 感谢您的回答汉斯
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2015-12-08
    • 2015-07-30
    • 2021-09-27
    • 2018-10-11
    • 2021-11-13
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多