zoukankan
html css js c++ java
OAuth2、OpenID、SMAL 对比
对比点
OAuth2.0
OpenID
SMAL2
票据格式
JSON or SAML2
JSON
XML
支持授权
Yes
Yes
Yes
支持认证
“伪认证”
Yes
Yes
创建年份
2005
2006
2001
最新版本
OAuth2
OpenID Connect
SAML 2.0
传输方式
HTTP
HTTP GET and HTTP POST
HTTP重定向,SAML SOAP绑定,HTTP POST绑定等
安全弱点
不能抵抗网络钓鱼,OAuth没有使用数据签名和加密等措施,数据安全完全依赖TLS
不能抵抗网络钓鱼,一个钓鱼的IDP如果恶意记录下来用户的OpenID,将会造成很严重的隐私安全问题
XML签名存在漏洞,可能被伪造
使用场景
API 授权
商用应用的单点登录
企业级单点登录,但是对于移动端支持不是很好
查看全文
相关阅读:
继承
接口
匿名内部类
抽象类和接口的区别
多态
重载和覆写的区别|this和super区别
Visual C# 2008+SQL Server 2005 数据库与网络开发――2.2.1 变量
Visual C# 2008+SQL Server 2005 数据库与网络开发――2.3.1 选择语句
Visual C# 2008+SQL Server 2005 数据库与网络开发―― 2.5错误和异常处理
Visual C# 2008+SQL Server 2005 数据库与网络开发―― 2.3 语句
原文地址:https://www.cnblogs.com/ingstyle/p/11670196.html
最新文章
错误修改删除数据后的恢复方法(FlashBack)
换车了
织女在哪里?
醉清风
成为有钱人的25种方法[ZT]
我可以抱你吗
Struts Taglib
台风“麦莎”入侵沪浙苏皖
需求变更,烦的一米
Public platform util class
热门文章
国产数据库的领头羊武汉华工达梦数据库DM4
vijos 1201高低位交换
队伍排序
取数游戏
pku 1182 食物链
pku1190 生日蛋糕
包装类
Object类
static相关应用,对象数组
final关键字|抽象类
Copyright © 2011-2022 走看看