zoukankan
html css js c++ java
OAuth2、OpenID、SMAL 对比
对比点
OAuth2.0
OpenID
SMAL2
票据格式
JSON or SAML2
JSON
XML
支持授权
Yes
Yes
Yes
支持认证
“伪认证”
Yes
Yes
创建年份
2005
2006
2001
最新版本
OAuth2
OpenID Connect
SAML 2.0
传输方式
HTTP
HTTP GET and HTTP POST
HTTP重定向,SAML SOAP绑定,HTTP POST绑定等
安全弱点
不能抵抗网络钓鱼,OAuth没有使用数据签名和加密等措施,数据安全完全依赖TLS
不能抵抗网络钓鱼,一个钓鱼的IDP如果恶意记录下来用户的OpenID,将会造成很严重的隐私安全问题
XML签名存在漏洞,可能被伪造
使用场景
API 授权
商用应用的单点登录
企业级单点登录,但是对于移动端支持不是很好
查看全文
相关阅读:
C#生成PDF总结
Oracle删除当前用户下所有的表的方法
C#操作oracle 到ExecuteNonQuery卡死不执行
C#中事件的使用
初探three.js光源
d3.js 地铁轨道交通项目实战
初探three.js
d3.js 绘制北京市地铁线路状况图(部分)
d3.js 共享交换平台demo
d3.js 实现烟花鲜果
原文地址:https://www.cnblogs.com/ingstyle/p/11670196.html
最新文章
3月14号
3月11号
3月10号
CSS3笔记4
关于kettle连接cdh集群hive的相关报错。
安装kettle遇到的一些问题。 a java exception has occurred;
在cm集群当中对yarn资源的管理的设置(Yarn 动态资源池配置)
在CM集群中安装集成kafka的注意事项
关于在本地idea当中提交spark代码到远程的错误总结(第三篇)
关于在本地idea当中提交spark代码到远程的错误总结(第二篇)
热门文章
关于在本地idea当中提交spark代码到远程的错误总结(第一篇)
关于在linux操作系统中中不能删除创建创建的用户的操作
关于spark通过idea提交任务到集群的操作,本地机器和远程的spark集群的网络不同的操作。
关于在maven当中引入CDH包不能引入的解决方案
SQL GROUP BY 后排序
C# Reportviewer 固定表头
sql函数PadLeft与PadRight代码实例
运用C#生成docx格式的报表
DataGridView单元格美化
oracle创建表空间
Copyright © 2011-2022 走看看