OpenID提供商验证最终用户的身份, 并获得了用户委派的授权
3. OpenID提供商返回响应, 里面带着ID Token, 也通常带着Access Token.
4...., 同时带着授权码
客户端使用授权码向Token端点请求一个响应
客户端接收到响应, 响应的body里面包含着ID Token 和 Access Token
客户端验证ID Token, 并获得用户的一些身份信息...客户端验证ID Token, 并获得用户的一些身份信息....Hybrid流程的步骤如下:
客户端准备身份认证请求, 请求里包含所需的参数
客户端发送请求到授权服务器
授权服务器对最终用户进行身份认证
授权服务器获得最终用户的同意/授权
授权服务器把最终用户发送回客户端...客户端使用授权码向Token端点请求一个响应
客户端接收到响应, 响应的body里面包含着ID Token 和 Access Token
客户端验证ID Token, 并获得用户的一些身份信息.