前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >OpenID 和 OAuth 的区别

OpenID 和 OAuth 的区别

作者头像
sean.liu
发布2022-08-03 14:54:29
3070
发布2022-08-03 14:54:29
举报
文章被收录于专栏:云计算技术笔记

OpenID是Authentication(认证) OAuth是Authorization(授权)

对比

OpenID

  1. 用户希望访问其在example.com的账户。
  2. example.com (在OpenID的黑话里面被称为“Relying Party”) 提示用户输入他/她/它的OpenID。
  3. 用户给出了他的OpenID,比如说 http://user.myopenid.com
  4. example.com 跳转到了用户的OpenID提供商 mypopenid.com,example.commyopenid.com请求凭证)
  5. 用户在myopenid.com(OpenID provider)提示的界面上输入用户名密码登录,(myopenid.com验证用户身份)
  6. "myopenid.com" (OpenID provider) 问用户是否要登录到example.com,(向用户确认是否向example.com提供凭证)
  7. 用户同意后,myopenid.com (OpenID provider) 跳转回example.com,(example.com验证myopenid.com的凭证)
  8. example.com 允许用户访问其帐号。

OAuth

  1. 用户在使用example.com时希望从mycontacts.com导入他的联系人。
  2. example.com (在OAuth的黑话里面叫“Consumer”)把用户送往mycontacts.com (黑话是“Service Provider”),(向mycontact.com发送授权请求)
  3. 用户在mycontacts.com 登录(可能也可能不用他的OpenID),(验证用户身份)
  4. mycontacts.com问用户是不是希望授权example.com访问他在mycontact.com的联系人,(mycontact.com向用户确认是否授权)
  5. 用户确定,(用户确认授权)
  6. mycontacts.com 把用户送回example.com ,(mycontacts.com向example.com授权)
  7. example.com 从mycontacts.com拿到联系人,(通常,拿到用户信息就意味着证明了用户身份)
  8. example.com 告诉用户导入成功。

总结

认证不一定授权,但授权必然包含了认证。

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2014年5月6日07,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 对比
    • OpenID
      • OAuth
      • 总结
      相关产品与服务
      访问管理
      访问管理(Cloud Access Management,CAM)可以帮助您安全、便捷地管理对腾讯云服务和资源的访问。您可以使用CAM创建子用户、用户组和角色,并通过策略控制其访问范围。CAM支持用户和角色SSO能力,您可以根据具体管理场景针对性设置企业内用户和腾讯云的互通能力。
      领券
      问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档