【发布时间】:2019-05-16 15:34:24
【问题描述】:
我一直在尝试了解何时使用 OAuth 与 SAML。几个站点,包括这个——https://dzone.com/articles/saml-versus-oauth-which-one,说当涉及移动设备时,首选 OAuth 2(“如果您的用例涉及移动设备,那么带有某种形式的承载令牌的 OAuth2 是合适的”)。但是从我正在阅读的有关 SAML 和 OAuth 的内容来看,它们完成了两件不同的事情。 SAML 用于单点登录,而 OAuth 用于访问特定资源(而不是在另一个系统中创建用户会话)。所以我不清楚为什么最终用户使用的设备会影响何时使用每个协议的决定。我有这个权利吗?
【问题讨论】:
标签: mobile oauth-2.0 single-sign-on saml saml-2.0