【发布时间】:2014-03-27 02:50:51
【问题描述】:
我一直在关注 OAuth 2.0、Open ID 和现在的 Open ID 连接。他们说 Open ID 连接除了 OAuth 之外还有身份。由此,是否可以推断出它既可以用于认证,也可以用于授权?假设我必须将 Youtube 或 Facebook 的某些服务集成到我的 Web 应用程序中,我目前只使用 OAuth。相反,我可以切换到 Open ID 连接并执行相同的操作吗?
【问题讨论】:
我一直在关注 OAuth 2.0、Open ID 和现在的 Open ID 连接。他们说 Open ID 连接除了 OAuth 之外还有身份。由此,是否可以推断出它既可以用于认证,也可以用于授权?假设我必须将 Youtube 或 Facebook 的某些服务集成到我的 Web 应用程序中,我目前只使用 OAuth。相反,我可以切换到 Open ID 连接并执行相同的操作吗?
【问题讨论】:
Open ID Connect 只是 OAuth 之上的另一层。您仍将使用 OAuth 进行授权,但现在您也可以使用它执行身份验证。 “切换到 Open ID Connect”没有意义,因为 Open ID Connect 使用 OAuth。
一些参考资料:
【讨论】: