zoukankan
html css js c++ java
OAuth2、OpenID、SMAL 对比
对比点
OAuth2.0
OpenID
SMAL2
票据格式
JSON or SAML2
JSON
XML
支持授权
Yes
Yes
Yes
支持认证
“伪认证”
Yes
Yes
创建年份
2005
2006
2001
最新版本
OAuth2
OpenID Connect
SAML 2.0
传输方式
HTTP
HTTP GET and HTTP POST
HTTP重定向,SAML SOAP绑定,HTTP POST绑定等
安全弱点
不能抵抗网络钓鱼,OAuth没有使用数据签名和加密等措施,数据安全完全依赖TLS
不能抵抗网络钓鱼,一个钓鱼的IDP如果恶意记录下来用户的OpenID,将会造成很严重的隐私安全问题
XML签名存在漏洞,可能被伪造
使用场景
API 授权
商用应用的单点登录
企业级单点登录,但是对于移动端支持不是很好
查看全文
相关阅读:
高性能TcpServer(Java)
高性能TcpServer(C#)
高性能TcpServer(C#)
高性能TcpServer(C#)
高性能TcpServer(C#)
高性能TcpServer(C#)
高性能TcpServer(C#)
MySQL连表Update修改数据
windows服务器安装安全狗时服务名如何填写
织梦ckeditor编辑器 通过修改js去除img标签内的width和height样式
原文地址:https://www.cnblogs.com/ingstyle/p/11670196.html
最新文章
几种更新(Update语句)查询的方法
Mysql设置自增字段的方法
MySQL数据库安装与配置鸡汤
gitee代码上传
Vue + Axios Excel 请求后台下载 ResponseEntity
Harbor 安装
docker 安装 和 阿里云镜像加速
Aop @Around
自定义线程池实践 不影响主程序的情况下, 调用第三方接口,超时停止访问 实践
Apache Druid 原理,使用场景, 与Hadoop, kafka的集成
热门文章
CentOS DVD ISO 网络配置 以及 静态IP设置
CSS postion定位
Android Studio 运行找不到夜神模拟器
CSS---光标cursor设置、浮动布局与clear的关系
table表格设置边框线为单实线
CSS选择器
jQuery效果-----fadeIn()、fadeOut()、fadeToggle()、fadeTo()
jQuery效果------隐藏hide()/显示show()
jQuery事件
字体颜色动态变换
Copyright © 2011-2022 走看看