【问题标题】:Difference between open id connect basic client and imlicit client profileopenid 连接基本客户端和隐式客户端配置文件之间的区别
【发布时间】:2013-10-11 07:56:48
【问题描述】:

您好,我正在使用 Open Id Connect 协议进行身份验证方案。我只是想知道 Open Id Connect 中基本客户端和隐式客户端场景之间的确切区别。

【问题讨论】:

    标签: security openid standards dotnetopenauth google-openid


    【解决方案1】:

    区别在于基本客户端使用OAuth2授权码流,而隐式客户端使用OAuth2隐式流。

    您可以在 OAuth2 RFC (https://www.rfc-editor.org/rfc/rfc6749) 中找到这两个流程之间的区别,但基本上:

    • 授权码流由两个请求和响应组成。第一个请求 (response_type=code) 要求提供授权码。提供者使用授权代码响应(如果已授权)。然后发出第二个请求 (response_type=token) 发送此代码并请求访问令牌。此流程从服务器端使用。

    • 隐式流由一个请求和一个响应组成。请求 (reponse_type=token) 直接请求访问令牌,响应将访问令牌注入重定向 URL。此流程用于客户端(脚本)。

    希望对您有所帮助!

    【讨论】:

      猜你喜欢
      • 2013-07-12
      • 2018-10-01
      • 1970-01-01
      • 2016-06-08
      • 1970-01-01
      • 2016-02-16
      • 2014-07-12
      • 2013-10-29
      • 1970-01-01
      相关资源
      最近更新 更多