美文网首页
OAuth2 和 OpenID Connect 含义理解

OAuth2 和 OpenID Connect 含义理解

作者: Messix_1102 | 来源:发表于2019-12-27 15:03 被阅读0次

OAuth2

OAuth2协议,它允许应用程序通过一个安全令牌服务获取访问令牌,随后使用这个访问令牌来访问API。这个机制降低了客户机应用程序和API的复杂性,因为身份验证和授权可以是集中式( 多个站点的授权通过同一个认证服务来提供 )的。

OpenID Connect

OpenID Connect和OAuth2非常相似 —— 实际上前者是后者的顶级扩展。它们把两个基础安全问题(身份认证和 API 访问)合并成了一个单一的协议 —— 通常这只是与安全令牌服务的一个往返交互。

结语

将 OpenID Connect 和 OAuth2 结合以保护现代应用程序,在可预见的未来,肯定会是最佳实践。

相关文章

网友评论

      本文标题:OAuth2 和 OpenID Connect 含义理解

      本文链接:https://www.haomeiwen.com/subject/wsddoctx.html