标签:
OpenID Connect1.0是一个位于OAuth2.0之上的简单的身份层。其允许客户端通过授权服务器验证终端用户身份,通过互操作性和REST-like性获取终端客户的基本概要信息。
OpenID连接允许所有类型的客户,包括网络、手机、和JavaScript客户,请求和接收经过身份验证的会话和最终用户的信息。规范套件是可扩展的,提供可选特性,例如加密身份数据、发现OpenID提供者、会话管理,这些都是有意义的。
http://openid.net/connect/faq/,关于OpenID连接的常见问题的答案。
OpenID连接与OpenID 2.0有许多相同的功能,例如友好的API使得本机和移动应用程序可用。OpenID连接定义可选的健壮的签名和加密机制。集成OAuth 1.0和2.0 OpenID所需的扩展,在OpenID连接,OAuth 2.0功能集成协议本身。(Whereas integration of OAuth 1.0a and OpenID 2.0 required an extension, in OpenID Connect, OAuth 2.0 capabilities are integrated with the protocol itself.不理解这句话)
OpenID Connect1.0规范由以下6个文件组成:
两个实现指南也可以作为基本网络依赖方的独立参考:
当然,一个迁移规范的协议也是可行的:
OpenID连接协议、实现指南和规范都在下面的图框中。点击下图中的框,查看规范。
标签:
原文地址:http://www.cnblogs.com/yuanloo/p/4329750.html