gpt4 book ai didi

java - OAuth 2.0、Open ID 连接和 SAML

转载 作者:行者123 更新时间:2023-11-29 03:15:13 25 4
gpt4 key购买 nike

我需要为我的客户开发一个 SSO 服务器。我的用例是,我有两个应用程序,我希望它们没有自己的登录屏幕,并且让用户可以轻松地从应用程序 1 跳转到应用程序 2(应用程序 1 和应用程序 2 拥有自己的资源,并且它们应该只依赖中央认证服务器来认证和授权用户)。我正在阅读有关在 java 中创建 SSO 服务器的信息。我开始阅读有关 oauth 2.0、open ID connect 和 SAML 的内容。我读得越多,我就越困惑。

有些地方我读到 Oauth 2.0 不能用于 SSO,有些地方我读到它可以使用。

我对这三个是如何工作的有所了解。然而,我无法想象这三者之间有何不同。

我会把我的问题放在下面

  1. Oauth 2.0 能否用于单点登录
  2. 对于数据非常敏感的金融公司,Oauth 2.0、SAML 和 Open ID connect 哪个更好。此外,我们还打算拥有本地移动应用程序。这也将使用同一个 SSO 服务器来登录用户。
  3. 是否有任何库可以在 java 中实现其中任何一个。我打算使用 dropwizard 服务器

最佳答案

写着。到“1. OAuth 可以用于 SSO 吗”这里有一篇很好的读物:http://oauth.net/articles/authentication/基本上说:“并非没有扩展配置文件,并且已经作为称为 OpenID Connect 的标准配置文件完成了”

关于java - OAuth 2.0、Open ID 连接和 SAML,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/27092407/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com