繁體中文(台灣)
什麼是 OIDC:從為什麼需要它到它如何運作
了解 OIDC 是什麼,為什麼需要它,以及它是如何運作的。發現 OIDC 如何擴展 OAuth 2.0 進行身份驗證,了解其核心組件,包括 ID Token、範疇和 userinfo 端點。
OpenID Connect (OIDC) 定義
OpenID Connect (OIDC) 是一個構建在 OAuth 2.0 之上的身份認證協議。雖然 OAuth 2.0 只提供授權功能,但 OIDC 增加了身份驗證功能,為用戶授權和身份驗證場景提供了一個更標準化的解決方案。
簡單來說:OIDC = 授權協議 + 身份認證。
為什麼需要 OIDC?
為了理解為什麼需要 OIDC,我們首先來探索 OAuth 2.0 的核心概念和工作流程,以及其在實際應用中的局限性。通過分析具體場景,我們將看到為什麼我們需要 OIDC 而不是僅僅依賴 OAuth 2.0。