【发布时间】:2014-02-08 02:05:31
【问题描述】:
上周我正在研究这个主题,不幸的是我无法弄清楚。我了解身份验证和授权之间的区别。
我将不胜感激有关该主题的任何指导。
我一般需要的是为几个由 api 驱动的网站实现单点登录,这些网站也应该处理身份验证。用户应该能够使用用户名/密码或分别通过任何第三方服务(如 facebook、google+、twitter 等)注册/登录。
在上面的场景中,更好的方法是什么?我应该只使用身份服务器,还是只使用授权服务器,或者两者都使用?
提前谢谢你。
【问题讨论】: