Swartz动物园

欢迎来到 OpenID Connect

2017-02-04  本文已影响377人  绝望的祖父

什么是OpenID Connect

OpenID Connect 1.0 是基于 OAuth 2.0 协议(RFC 6749)之上的一个简单身份层。其允许客户端通过授权服务器认证终端用户的身份,并通过REST风格接口获取终端用户的基本摘要信息。
OpenID Connect 支持各种类型的客户端,包括Web,移动终端和 Javascript 客户端程序,请求和接收经过身份认证的会话和终端用户数据。该协议簇是可扩展的,允许参与者使用可选的特性,例如身份数据加密,OpenID提供程序动态发现以及会话管理等。

OpenID Connect 与 OpenID 2.0 的区别

OpenID Connect 与 OpenID 2.0 具有很多相同的功能,例如API友好性,都支持原生或者移动应用程序。OpenID Connect 定义了一些可选的机制,像是强签名和加密。与OAuth 1.0a 和 OpenID 2.0 需要扩展来实现这些功能不同,OpenID Connect 和 OAuth 2.0 已将这些功能集成到协议中。

组织规范

OpenID Connect 1.0 规范由以下文档组成:

两个实现者指南也已经可用,指导基于Web的应用程序实现 OpenID Connect 客户端

一个协议迁移规范已经最终发布:

最后,OpenID Connect 工作组已经开始了这些新的工作:

OpenID连接协议、实现指南和规范都在下面的图框中

OpenIDConnect-Map-4Feb2014.png

英文原文

上一篇 下一篇

猜你喜欢

热点阅读