zoukankan
html css js c++ java
OAuth2、OpenID、SMAL 对比
对比点
OAuth2.0
OpenID
SMAL2
票据格式
JSON or SAML2
JSON
XML
支持授权
Yes
Yes
Yes
支持认证
“伪认证”
Yes
Yes
创建年份
2005
2006
2001
最新版本
OAuth2
OpenID Connect
SAML 2.0
传输方式
HTTP
HTTP GET and HTTP POST
HTTP重定向,SAML SOAP绑定,HTTP POST绑定等
安全弱点
不能抵抗网络钓鱼,OAuth没有使用数据签名和加密等措施,数据安全完全依赖TLS
不能抵抗网络钓鱼,一个钓鱼的IDP如果恶意记录下来用户的OpenID,将会造成很严重的隐私安全问题
XML签名存在漏洞,可能被伪造
使用场景
API 授权
商用应用的单点登录
企业级单点登录,但是对于移动端支持不是很好
查看全文
相关阅读:
生成EXCEL报表
数据库操作
类似于qq魔法表情的窗口
关于c#如何遍历listbox里ValueMember属性的值
ExecuteNonQuery()
startsWith()
2019HDU多校第七场 HDU6646 A + B = C 【模拟】
2019HDU多校第七场 HDU6651 Final Exam
2019HDU多校第七场 HDU6656 Kejin Player H 【期望递归】
P1962 斐波那契数列 【矩阵快速幂】
原文地址:https://www.cnblogs.com/ingstyle/p/11670196.html
最新文章
相关Linux命令的学习
认识Ubuntu及相关知识
API相关基础知识
认识swagger UI 图文介绍
linux笔记
检查网络故障
搭建android环境
monkey使用方法
android 手机测试
JAVA学习资料
热门文章
转*Fiddler教程
界面测试常见bug
软件自动化测试学习步骤
关于页面设计
关于前端开发
博客园新主题
SqlServer存储过程之简单入门
数据库存储过程详解
sql数据库判断某一个字段是否为空
MS_sql 清空数据表中的所有数据
Copyright © 2011-2022 走看看