【问题标题】:Is OAuth preferred for mobile devices?移动设备是否首选 OAuth?
【发布时间】:2019-05-16 15:34:24
【问题描述】:

我一直在尝试了解何时使用 OAuth 与 SAML。几个站点,包括这个——https://dzone.com/articles/saml-versus-oauth-which-one,说当涉及移动设备时,首选 OAuth 2(“如果您的用例涉及移动设备,那么带有某种形式的承载令牌的 OAuth2 是合适的”)。但是从我正在阅读的有关 SAML 和 OAuth 的内容来看,它们完成了两件不同的事情。 SAML 用于单点登录,而 OAuth 用于访问特定资源(而不是在另一个系统中创建用户会话)。所以我不清楚为什么最终用户使用的设备会影响何时使用每个协议的决定。我有这个权利吗?

【问题讨论】:

    标签: mobile oauth-2.0 single-sign-on saml saml-2.0


    【解决方案1】:

    对于 SSO,请使用位于 OAuth 之上的 OpenID Connect。

    使用它可以为您提供全方位的服务。

    这比 SAML 更好,因为:

    • SAML 需要更强大的加密功能
    • SAML 需要浏览器重定向(不适用于移动应用程序)
    • OIDC 使用 REST - 更简单
    • API 调用需要 OAuth 令牌。不适用于 SAML 令牌。

    【讨论】:

    • 您提到“SAML 需要更强大的加密功能”,但这不是一件好事吗?我的意思是提高安全性等等?
    • 是的,但需要库等。用于移动设备的 SAML 堆栈并不多。
    猜你喜欢
    • 2016-07-16
    • 2011-01-08
    • 1970-01-01
    • 1970-01-01
    • 2022-09-30
    • 2011-12-11
    • 1970-01-01
    • 2011-07-03
    • 2023-03-10
    相关资源
    最近更新 更多