OAuth二、OpenID、SMAL 對比

對比點 OAuth2.0 OpenID SMAL2
票據格式 JSON or SAML2 JSON XML
支持受權 Yes Yes Yes
支持認證 「僞認證」 Yes Yes
建立年份 2005 2006 2001
最新版本 OAuth2 OpenID Connect SAML 2.0
傳輸方式 HTTP HTTP GET and HTTP POST HTTP重定向,SAML SOAP綁定,HTTP POST綁定等
安全弱點 不能抵抗網絡釣魚,OAuth沒有使用數據簽名和加密等措施,數據安全徹底依賴TLS 不能抵抗網絡釣魚,一個釣魚的IDP若是惡意記錄下來用戶的OpenID,將會形成很嚴重的隱私安全問題 XML簽名存在漏洞,可能被僞造
使用場景 API 受權 商用應用的單點登陸 企業級單點登陸,可是對於移動端支持不是很好
相關文章
相關標籤/搜索