zoukankan
html css js c++ java
OAuth2、OpenID、SMAL 对比
对比点
OAuth2.0
OpenID
SMAL2
票据格式
JSON or SAML2
JSON
XML
支持授权
Yes
Yes
Yes
支持认证
“伪认证”
Yes
Yes
创建年份
2005
2006
2001
最新版本
OAuth2
OpenID Connect
SAML 2.0
传输方式
HTTP
HTTP GET and HTTP POST
HTTP重定向,SAML SOAP绑定,HTTP POST绑定等
安全弱点
不能抵抗网络钓鱼,OAuth没有使用数据签名和加密等措施,数据安全完全依赖TLS
不能抵抗网络钓鱼,一个钓鱼的IDP如果恶意记录下来用户的OpenID,将会造成很严重的隐私安全问题
XML签名存在漏洞,可能被伪造
使用场景
API 授权
商用应用的单点登录
企业级单点登录,但是对于移动端支持不是很好
查看全文
相关阅读:
Gson简要使用笔记
(一)微信开发环境搭建
Hibernate 注解 字段不映射的注解
Hibernate 使用注解后没发现建表
Hibernate 注意命名与数据库关键字的冲突 处理方法
struts2不能通过ONGL方式取出request中的Atrribute
Android 两个Activity进行数据传送 发送
Android 设置隐式意图
Android 隐式意图 让用户选择一个浏览器访问网址
Android 判断是否联网 是否打开上网
原文地址:https://www.cnblogs.com/ingstyle/p/11670196.html
最新文章
卸载Photoshop
bootstrap
关于百分号(98%)转换成小数
partition的分配策略简单代码实现
Kafka中Producer端封装自定义消息
Consumer group理解深入
Topic 与 Partition
Push OR Pull
hive的初步认识与hive的本质
Hbase的基本认识
热门文章
hadoop基本认识
什么原因接触接触impala的
Spring事务管理机制的实现原理-动态代理
Java中对比两个对象中属性值[反射、注解]
Redis之序列化POJO
c3p0参数解释
<context:component-scan>自动扫描
关于Spring中的<context:annotation-config/>配置(开启注解)
ibatIs中的isNotNull、isEqual、isEmpty
微信端开发中的常识解惑
Copyright © 2011-2022 走看看