OAuth2 против SAML против Openid - PullRequest
       6

OAuth2 против SAML против Openid

0 голосов
/ 27 октября 2018

Я занимаюсь разработкой приложения для мобильных устройств и хотел бы узнать, какой самый безопасный способ доступа к этим данным в Интернете?

OAuth2 против SAML против Openid против?

Я использую jax rs вВеб-сервис и в мобильных Android и Swift.Как большие приложения развивают эту безопасность?

1 Ответ

0 голосов
/ 28 октября 2018

Вы можете использовать три протокола:

  • WS-Federation
  • SAML 2.0
  • OpenID Connect / OAuth

Они подключаются к провайдеру идентификации, например, ADFS, Azure AD, Auth0, identityserver4, Okta и т. Д.

Для мобильных устройств лучше всего подходит OpenID Connect, который смоделирован на REST и позволяет использовать SPA.

Есть образцы для большинства из них, например. Azure AD , Auth0 .

...