我说下我的疑问点:
----
文章中说OIDC比Oauth2.0的主要不同点就是返回accessToken的同时返回了一个ID token, 这个里面主要是返回了用户标识.
但是在Oauth2.0里面, 当认证服务器返回给客户端accessToken的前提是, 认证服务器内部是知道accessToken和用户id的mapping关系的. 即, 认证服务器只要开放了根据accessToken查询用户信息的接口, 客户端就可以拿到用户信息. 感觉好像也差不多?
OpenID Connect 协议入门指南如果要谈单点登录和身份认证,就不得不谈OpenID Connect (OIDC)。最典型的使用实例就是使用Google账户登录其他应用,这一经典的协议模式,为其他厂商的第三方...