• OpenID是关于身份验证(即证明您是谁),OAuth是关于授权(即授予对功能/数据的访问权限)的。 无需处理原始身份验证)。 OAuth可以在外部伙伴站点中使用,以允许访问受保护的数据,而无需重新验证用户身份。

    image.png

    • 最简单的SSO.

    image.png

    • Oauth2.0模式

    image.png

    • 授权认证
    • Token换资源
    • Token可到期

    image.png

    image.png

    image.png

    • JWT