OpenID Connect 1.0 介绍

时间:2024-04-13 21:19:16

概述

OpenID Connect 1.0协议是基于OAuth2.0协议的简单身份认证协议,客户端可以利用此协议对终端用户进行身份认证,而认证过程是通过独立的认证服务器进行,同时还可以获取终端用户的基本信息

协议流程

OpenID Connect 1.0 介绍

  1. RP(客户端)发送请求至OpenID提供者(OP)
  2. OP验证终端用户
  3. OP返回ID Token,通常是Access Token
  4. RP使用Access Token发送请求OP的UserInfo Endpoint请求用户信息
  5. UserInfo Endpoint返回终端用户信息