zoukankan
html css js c++ java
OAuth2、OpenID、SMAL 对比
对比点
OAuth2.0
OpenID
SMAL2
票据格式
JSON or SAML2
JSON
XML
支持授权
Yes
Yes
Yes
支持认证
“伪认证”
Yes
Yes
创建年份
2005
2006
2001
最新版本
OAuth2
OpenID Connect
SAML 2.0
传输方式
HTTP
HTTP GET and HTTP POST
HTTP重定向,SAML SOAP绑定,HTTP POST绑定等
安全弱点
不能抵抗网络钓鱼,OAuth没有使用数据签名和加密等措施,数据安全完全依赖TLS
不能抵抗网络钓鱼,一个钓鱼的IDP如果恶意记录下来用户的OpenID,将会造成很严重的隐私安全问题
XML签名存在漏洞,可能被伪造
使用场景
API 授权
商用应用的单点登录
企业级单点登录,但是对于移动端支持不是很好
查看全文
相关阅读:
JVM总结-java基本类型
JVM总结-虚拟机怎么执行字节码
spring-BeanDefinition流程源码分析
spring-BeanFactory源码解析
linux文件基本权限-基本权限的修改
Spring-IoC容器初始化流程源码分析
spring-AOP
JavaScript笔记 第十六章 匿名函数和闭包
C# 指针(unsafe与fixed的使用)
devenv.exe
原文地址:https://www.cnblogs.com/ingstyle/p/11670196.html
最新文章
Django基础01
python基础
Install MySQL (MariaDB)
python,pip包管理工具
redis install
yum install mongodb
对象多态性
final关键字
综合实战-数组操作03(反转子类)
Linux命令之tar篇
热门文章
Linux命令第三篇
Linux命令第四篇
Linux命令第二篇
Linux命令第一篇
Linux操作
网络基础
操作系统
计算机硬件介绍
JVM总结-Java 虚拟机是怎么识别目标方法(上)
JVM总结-虚拟机加载类
Copyright © 2011-2022 走看看