【发布时间】:2018-10-08 17:53:19
【问题描述】:
我对 oauth2 和 OIDC 有点困惑。
因此,假设使用 OIDC,我们现在获得了 id_token,它在同一 oauth2 流中唯一标识用户。
但我的理解是 - oauth 2 比 OIDC 更早出现,即使在这一点上,OIDC 支持也不是普遍的。
那么当前使用 oauth2(没有 OIDC)的 API 是如何工作的呢?
假设有一个移动应用程序需要使用一些 API。
移动应用程序获得 oauth2 访问令牌后的想法是 -> 他们总是必须使用该访问令牌访问某个端点,例如/me,然后该访问令牌将提供用户 ID 信息?因此 api 必须跟踪哪些访问令牌已分配给每个特定用户?
对不起,这个问题就像要求提供一些琐事信息一样 - 但我对 oauth2 和 OIDC 真的很陌生,只是想了解并确保我没有遗漏任何东西......
【问题讨论】:
标签: oauth-2.0 single-sign-on openid-connect