rid*_*orm 4 .net oauth-2.0 openid-connect
我见过的有关 OpenID Connect 的所有示例都是关于使用登录名和密码的。我有一些使用客户端证书在服务器上进行身份验证的应用程序。这种身份验证可以通过 openid connect 实现吗?
事实上,OpenID Connect 并未指定提供商如何对用户进行身份验证。相反,它指定了一种在提供者和依赖方之间传递有关经过身份验证的用户的信息的机制。
对于提供商来说,要求客户端证书来验证其用户当然是一个选择。OpenID Connect 规范本身没有任何内容禁止这样做(从这个意义上来说,它与 SAML 相同)。
| 归档时间: |
|
| 查看次数: |
4304 次 |
| 最近记录: |