【问题标题】:What is the difference between openid, oauth1.0, oauth1.0a ,oauth2.0 and open id connect?openid、oauth 1.0、oauth1.0a、oauth2.0 和 open id connect 有什么区别?
【发布时间】:2014-10-25 06:58:58
【问题描述】:
请告诉我这些第三方身份验证之间的区别,即 open id、o-auth1.0、o-auth1.0a 、o-auth2.0 和 open id connect。
好吧,我对此进行了谷歌搜索,但无法找到所有这些之间的确切区别。一直以来,我都知道 o-auth 和 open id 之间的区别,但并不是所有这些都在一起。
任何参考或任何解释将不胜感激。提前致谢。
【问题讨论】:
标签:
oauth
oauth-2.0
openid
openid-connect
【解决方案1】:
首先,请注意身份验证和授权之间的区别:并非您问题中的所有协议都实际进行身份验证。
在身份验证期间,您向其他人证明您的身份(例如出示驾驶执照),请参阅 OpenId。
在授权期间,您将访问权限授予其他人以使用受保护的资源(例如,提供汽车钥匙),可能不会暴露您的身份,请参阅 OAuth。 OAuth 1.0 有效,但一个常见的抱怨是服务器和客户端都必须进行大量加密,因此它在客户端不是轻量级的,并且不支持嵌入式客户端(例如 javascript)。 OAuth 1.0a 解决了一个安全问题,但它已过时,该修复已包含在原始规范 (RFC 5849) 中。 OAuth 2.0 支持远程 Web 应用程序和嵌入式/javascript 客户端,并允许更轻松地实现客户端应用程序。
OpenId Connect 将 OpenId 和 OAuth(从而提供身份验证和授权)结合为 OAuth 2.0 协议的一个小扩展。