【发布时间】:2018-08-07 02:02:15
【问题描述】:
看http://openid.net/specs/openid-connect-core-1_0.html的步骤
- RP(客户端)向 OpenID 提供者 (OP) 发送请求。
- OP 对最终用户进行身份验证并获得授权。
- OP 使用 ID 令牌进行响应,通常是访问令牌。
- RP 可以向 UserInfo 端点发送带有访问令牌的请求。
- UserInfo 端点返回有关最终用户的声明。
我不确定我如何理解 4. 依赖方会知道重定向到用户尝试访问的原始 URL。我认为在重定向期间会传递一个查询参数,但协议似乎没有明确定义任何此类参数。
【问题讨论】:
标签: oauth openid-connect