OpenID是关于身份验证(即证明您是谁),OAuth是关于授权(即授予对功能/数据的访问权限)的。 无需处理原始身份验证)。 OAuth可以在外部伙伴站点中使用,以允许访问受保护的数据,而无需重新验证用户身份。 最简单的SSO. Oauth2.0模式 授权认证Token换资源Token可到期 略 略 JWT