Benutzer-Werkzeuge

Webseiten-Werkzeuge


openid
  • Authorisierungsprotokoll
    • einmal anmelden, an mehreren Seiten Zugang haben
  • SSO Single Sign On

OpenID vs OAuth

  • OpenID dient nur der Authententizierung
    • Ausweisen das man eine bestimmte Person ist
  • OAuth dient der Authorisierung
    • es erlaubt einer bestimmten Seite auf Resourcen einer anderen Seite mit den Rechten eines bestimmten Benutzers zuzugreifen
      • Seite A fragt Seite B an um auf bestimmte Resourcen im Namen eines Benutzers C abzurufen
  • OAuth kann auch zur Authentifizierung benutzt werden, ist aber Original nicht dazu gedacht gewesen
    • OpenID Connect ist eine Zusatzschicht auf OAuth die OpenID für OAuth realisiert
openid.txt · Zuletzt geändert: 2016/03/12 16:41 von root