依赖方与身份提供商

Ado*_*adh 6 openid authentication single-sign-on openid-connect

早晨; 我对安全术语有一些疑问,尤其是在 Oauth2 和 OpenID 上下文中。

更具体地说,我无法理解依赖方和身份提供者之间的区别。

我有这句话"Since then, CA SSO 12.7 has been released with support for OIDC as an identity provider but not a relying party" OpenID作为身份提供者和OpenID作为依赖方有什么区别?

这个场景是根据什么标准部署的?

谢谢

sdo*_*see 5

该规范似乎将身份提供商称为“OpenID Provider”或“OP”,代表颁发令牌并验证用户和客户端凭据的授权服务器

依赖方是客户端——依赖 OP 的令牌和凭证验证的应用程序

看: