OpenID 和 OAuth 的区别

简介:

OpenID是Authentication(认证)
OAuth是Authorization(授权)

OpenID

  1. 用户希望访问其在example.com的账户
  2. example.com (在OpenID的黑话里面被称为“Relying Party”) 提示用户输入他/她/它的OpenID
  3. 用户给出了他的OpenID,比如说”http://user.myopenid.com”
  4. example.com 跳转到了用户的OpenID提供商“mypopenid.com”        (example.com向myopenid.com请求凭证)
  5. 用户在”myopenid.com”(OpenID provider)提示的界面上输入用户名密码登录        (myopenid.com验证用户身份)
  6. “myopenid.com” (OpenID provider) 问用户是否要登录到example.com           (向用户确认是否向example.com提供凭证)
  7. 用户同意后,”myopenid.com” (OpenID provider) 跳转回example.com        (example.com验证myopenid.com的凭证)
  8. example.com 允许用户访问其帐号

OAuth

  1. 用户在使用example.com时希望从mycontacts.com导入他的联系人
  2. example.com (在OAuth的黑话里面叫“Consumer”)把用户送往mycontacts.com (黑话是“Service Provider”)      (向mycontact.com发送授权请求)
  3. 用户在mycontacts.com 登录(可能也可能不用他的OpenID)    (验证用户身份)
  4. mycontacts.com问用户是不是希望授权example.com访问他在mycontact.com的联系人       (mycontact.com向用户确认是否授权)
  5. 用户确定                                                                            (用户确认授权)
  6. mycontacts.com 把用户送回example.com                  (mycontacts.com向example.com授权)
  7. example.com 从mycontacts.com拿到联系人            (通常,拿到用户信息就意味着证明了用户身份)
  8. example.com 告诉用户导入成功

认证不一定授权,但授权必然包含了认证。

转载请注明:旅途@KryptosX » OpenID 和 OAuth 的区别

目录
相关文章
|
6月前
|
小程序 JavaScript
小程序云开发获取openid及出现openid是undefind的坑
小程序云开发获取openid及出现openid是undefind的坑
59 0
|
XML JSON 安全
OAuth vs SAML vs OpenID:了解它们之间的差异
身份验证允许进入系统,而授权允许访问同一系统内的特定功能。安全断言标记语言 (SAML) 是一种开放标准,它试图弥合身份验证和授权之间的鸿沟。
|
8月前
如何获取openid
如何获取openid
101 0
|
8月前
|
数据库 数据安全/隐私保护
SecurityOauth2-openId
SecurityOauth2-openId
EMQ
|
9月前
|
JSON 安全 算法
深入解析 MQTT 中基于 Token 的认证和 OAuth 2.0
本文将深入了解基于 Token 的认证和 OAuth 2.0,阐述它们的原理并展示它们在 MQTT 中的应用。
EMQ
251 0
深入解析 MQTT 中基于 Token 的认证和 OAuth 2.0
|
10月前
|
安全 数据安全/隐私保护 开发者
构建安全的身份认证系统:OAuth和OpenID Connect的实践
在当今的互联网世界中,安全的身份认证是保护用户隐私和数据安全的重要组成部分。OAuth和OpenID Connect是两种常用的身份认证协议,本文将介绍它们的原理和实践,以及如何在应用程序中集成和使用它们来构建安全的身份认证系统。
131 0
|
11月前
|
存储 JSON 算法
「应用安全」OAuth和OpenID Connect的全面比较(上)
「应用安全」OAuth和OpenID Connect的全面比较
|
11月前
|
存储 JSON 安全
「应用安全」OAuth和OpenID Connect的全面比较(下)
「应用安全」OAuth和OpenID Connect的全面比较
|
JSON 安全 前端开发
什么是 OAuth?
什么是 OAuth? 从高层次开始,OAuth 不是API或服务:它是授权的开放标准,任何人都可以实施它。 更具体地说,OAuth 是应用程序可以用来为客户端应用程序提供“安全委托访问”的标准。OAuth 通过 HTTPS 工作,并使用访问令牌而不是凭据对设备、API、服务器和应用程序进行授权。 OAuth 有两个版本:OAuth 1.0a和OAuth 2.0。这些规范彼此完全不同,不能一起使用:它们之间没有向后兼容性。 哪一个更受欢迎?好问题!如今,OAuth 2.0 是使用最广泛的 OAuth 形式。所以从现在开始,每当我说“OAuth”时,我都是在谈论 OAuth 2.0——因为它很可能
144 0
什么是 OAuth?
|
存储 开发框架 安全
微服务系列之授权认证(一) OAuth 2.0 和 OpenID Connect
这些年围绕着授权鉴权(authorization)和身份验证(authentication)诞生了很多规范和协议。这里只讨论最主流的最新的规范和协议:OAuth2.0、OpenID Connect、JWT。8

热门文章

最新文章