В чем проблема с oauth 2.0 и как open id connect это исправляет? - PullRequest
0 голосов
/ 29 мая 2019

Я прочитал статью Доминика Байера и то, что он говорит в своей статье, что есть проблемы с Oauth 2.0, и Open Id connect это исправляет.

Так как я новичок в Oauth и Opend Id, не уверен, что это за проблемы с Oauth и как Open Id исправляет это?

Кто-нибудь может пролить свет?

1 Ответ

0 голосов
/ 29 мая 2019

Хорошее чтение здесь https://oauth.net/articles/authentication/:

Спецификация OAuth 2.0 определяет протокол делегирования, который полезен для передачи решений об авторизации через сеть веб-приложений и API.OAuth используется в самых разных приложениях, включая механизмы аутентификации пользователей.Это привело к тому, что многие разработчики и поставщики API ошибочно пришли к выводу, что OAuth сам по себе является протоколом аутентификации, и по ошибке использовали его как таковой.Скажем еще раз, чтобы было ясно:

OAuth 2.0 не является протоколом аутентификации.

Большая часть путаницы связана с тем, что OAuth используется внутри протоколов аутентификации, и разработчики увидяткомпоненты OAuth взаимодействуют с потоком OAuth и предполагают, что, просто используя OAuth, они могут выполнять аутентификацию пользователя.Оказывается, это не только неверно, но и опасно для поставщиков услуг, разработчиков и конечных пользователей.

Эта статья предназначена для того, чтобы помочь потенциальным поставщикам удостоверений в вопросе о том, как создать API аутентификации и идентификации с использованиемOAuth 2.0 в качестве базы.По сути, если вы говорите: «У меня OAuth 2.0, и мне нужна аутентификация и идентификация», тогда читайте дальше.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...