加载中...
OpenID Connect是构建在OAuth 2.0之上的身份认证层,通过ID令牌向应用证明用户身份。它是当前主流的联合登录和单点登录标准,支撑了大量第三方账号登录场景。

| 中文名 | OpenID Connect |
| 简称 | OIDC |
| 类别 | 身份认证协议 |
| 基础 | OAuth 2.0 |
| 令牌格式 | JWT(ID令牌) |
| 制定方 | OpenID基金会 |
OpenID Connect(简称OIDC)是一套建立在OAuth 2.0授权框架之上的身份认证协议。OAuth 2.0本身只解决授权问题,即让应用代表用户访问资源,而OIDC在其上补充了标准化的身份认证能力,通过一个称为ID令牌的凭证向应用证明用户是谁。它是当今第三方登录和企业单点登录的事实标准。
OIDC由OpenID基金会制定,旨在统一各家五花八门的登录实现。用户通过身份提供方(如企业目录或社交账号)完成认证后,应用便能收到一个包含用户标识和基本资料的ID令牌,无需自行管理密码。因为建立在成熟的OAuth 2.0之上,OIDC复用了其授权码、令牌端点等机制,兼容性和安全性都得到保障。
OIDC广泛用于使用社交或企业账号一键登录第三方网站,也是企业内部单点登录的核心协议,员工登录一次即可访问众多内部系统。云服务、SaaS平台和移动应用普遍采用它对接身份提供方,配合零信任架构统一管理访问控制。
问:OIDC和OAuth 2.0是什么关系?答:OAuth 2.0负责授权,OIDC在其之上增加了认证层,回答用户是谁这一问题,二者常配合使用。
问:ID令牌和访问令牌有何区别?答:ID令牌供应用确认用户身份,访问令牌供应用调用受保护资源,用途不同不可混用。

| 中文名 | OpenID Connect |
| 简称 | OIDC |
| 类别 | 身份认证协议 |
| 基础 | OAuth 2.0 |
| 令牌格式 | JWT(ID令牌) |
| 制定方 | OpenID基金会 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧