OAuth2.0+OIDC(统一登录)
2025-05-09 17:46:02 0 举报
OAuth 2.0+OpenID Connect(OIDC)是一种行业标准的授权框架,它允许应用程序通过代表用户执行安全的、有限的访问,来访问用户信息或资源,而无需直接使用用户的凭据。OAuth 2.0关注授权而OIDC专注于身份验证,基于OAuth 2.0,提供了一种简单的身份层,让终端用户可以在不共享登录凭证的情况下识别自己。这两个协议共同实现了开发者所需的"统一登录"功能,允许用户用一套身份信息访问多个服务,简化了用户管理和提高安全性。这种技术通常被用于各种Web和移动应用中,以实现简洁且安全的用户登录和身份验证流程。
作者其他创作
大纲/内容
用户中心
返回access_toekn
未登录,跳转授权
SSO客户端
检测到已登录
返回授权码,成定向回核心人事
用户访问时间管理
P+用户
未登录
SSO服务端
登录成功
返回access_token
用户访问核心人事
请求SSO接接口,用授权码换取access_token
返回授权码,重定向回时间管理
时间管理
用户名密码验证
核心人事
用授权码换取access_token
0 条评论
下一页