【发布时间】:2018-12-11 09:18:37
【问题描述】:
我一直在尝试了解OAuth2 in my question here
假设我使用我的 Facebook 帐户通过 OAuth2 登录到一个网站(比如 Stack Overflow)。我了解我是“资源所有者”,但在这种情况下我拥有哪些资源?
我在 Facebook 中的东西还是我在 Stack Overflow 中的东西?
从this Oauth for dummies article 看来,资源在 Facebook,但从我的问题的答案看来,资源在 Stack Overflow。
资源和作用域一样吗?
[更新]
我知道了
OpenID Connect 1.0 是 OAuth 2.0 之上的简单身份层 协议。它使客户能够验证最终用户的身份 基于授权服务器执行的身份验证,如 以及获取有关最终用户的基本配置文件信息 可互操作且类似于 REST 的方式。
还有
OpenID Connect 协议抽象地遵循以下步骤。
- RP(客户端)向 OpenID 提供者 (OP) 发送请求。
- OP 对最终用户进行身份验证并获得授权。
- OP 使用 ID 令牌进行响应,通常是访问令牌。
- RP 可以向 UserInfo 端点发送带有访问令牌的请求。
- UserInfo 端点返回有关最终用户的声明。
【问题讨论】:
标签: oauth-2.0 openid-connect azure-ad-b2c