【发布时间】:2016-07-10 22:26:44
【问题描述】:
我在一个项目中可能需要提出问题/原因,为什么应该采用 OAuth(甚至 OpenID Connect)作为未来任何 Web 和本机应用程序使用 SAML 的方式.
我浏览过的文档说明了 OAuth 的简单性(我可以证明),但并没有说它不能在 SAML 中完成。我使用过 OAuth,我可以证明它的简单性,但使用 SAML 并没有那么多,但我仍然知道它可以使用 SAML 来完成,但我认为在这种情况下它要复杂得多。
任何人都可以向我指出一个可以提出该声明并提供任何支持 OAuth 的数字/文档的权威来源吗?
【问题讨论】:
-
OAuth 不太适合非 Web 应用程序(桌面和移动应用程序),因为所有实际方案都需要浏览器。
-
SAML 不也是这样吗?
-
提出 OpenID Connect 的 10 个理由 (ldapwiki.com/wiki/10%20Reasons%20Why%20OpenID%20Connect)
标签: oauth saml openid-connect