我真的想了解OpenID和OAuth之间的区别吗?也许他们是两个完全不同的东西?
openid authentication oauth
我认为OAuth基本上是基于令牌的身份验证规范,但大多数时候框架的行为就像它们之间存在差异一样.例如,如下图所示,Jhipster会询问是使用基于OAuth还是基于令牌的身份验证.
这些不一样吗?究竟有什么区别,因为它们的实现中都包含令牌?
authentication oauth access-token oauth-2.0 jwt
authentication ×2
oauth ×2
access-token ×1
jwt ×1
oauth-2.0 ×1
openid ×1