【问题标题】:OAuth 2 - Custom Attributes like SAMLOAuth 2 - 自定义属性,如 SAML
【发布时间】:2015-04-27 01:19:15
【问题描述】:

SAML 支持在成功登录后将自定义用户属性作为 SAML 断言的一部分进行及时配置,想知道 OAuth2 是否支持类似的东西?

谢谢

【问题讨论】:

    标签: authentication oauth-2.0 saml-2.0


    【解决方案1】:

    SAML 是一种身份验证协议,而 OAuth 2.0 不是。这意味着 OAuth 2.0 和 SAML 无法按照您建议的方式进行比较,因为 OAuth 2.0 不会传递有关刚刚通过身份验证的用户的属性。

    最重要的是,即时 (JIT) 配置完全独立于 SAML,而不是 SAML 协议规范的一部分。可以利用 SAML 在断言中跨用户属性发送的事实在其之上实现 JIT 供应系统,但这是本地实现选择,而不是 SAML 功能。

    但是,可以在 OpenID Connect 之上构建相同的 JIT 系统,这是一种构建在 OAuth 2.0 之上的用户身份验证协议。这可以与带有 SAML 的 JIT 相媲美。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2018-06-02
      • 1970-01-01
      • 1970-01-01
      • 2020-04-22
      • 2015-11-08
      • 2021-10-14
      • 1970-01-01
      • 2015-07-03
      相关资源
      最近更新 更多