【问题标题】:Relying Party vs Identity Provider依赖方与身份提供者
【发布时间】:2018-07-03 10:04:48
【问题描述】:

早上; 我对安全条款有一些问题,尤其是在 Oauth2 和 OpenID 上下文中。

更具体地说,我无法理解依赖方和身份提供者之间的区别。

我有这句话"Since then, CA SSO 12.7 has been released with support for OIDC as an identity provider but not a relying party" 作为身份提供者的 OpenID 和作为依赖方的 OpenID 有什么区别?

根据什么标准部署这个场景?

谢谢

【问题讨论】:

    标签: authentication single-sign-on openid openid-connect


    【解决方案1】:

    规范似乎将身份提供者称为“OpenID 提供者”或“OP”,代表颁发令牌并验证用户和客户端凭据的授权服务器

    依赖方是客户端——依赖于 OP 的令牌和凭证验证的应用

    见:

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-09-23
      • 2019-06-07
      • 2011-02-14
      • 1970-01-01
      • 2015-03-20
      • 2021-09-12
      相关资源
      最近更新 更多