跳到主要内容
知识地图OpenID Connect 与 DID 解决同一个问题吗?行业概念与标准

你在这里。看看这个问题与其他知识怎样相连。

选择节点前往页面 · 展开后可留在地图中阅读

知识地图沿着连接,读懂一个问题
← 身份与凭证

一个问题

OpenID Connect 与 DID 解决同一个问题吗?

把登录协议、身份标识与 API 访问权限分开。

OpenID Connect(OIDC)是在 OAuth 2.0 之上的身份层。应用作为 Relying Party(RP)向 OpenID Provider(OP)发起交互,接收关于用户认证的 ID Token,并按协议验证它。

例如,工作坊网站把登录交给某个身份提供方。网站需要验证收到的令牌是否来自接受的提供方、是否发给自己、是否仍在有效期内。用户的标识要结合签发方理解;单独一个 sub 字符串不是跨所有提供方的全局身份。

DID 提供的是另一层的标识与控制基础。OIDC 是一套认证交互,不能仅因为两者都谈身份就列成同一功能的替代品。ID Token 也不等同于调用业务 API 的通行证;Access Token 与资源服务的授权另有职责。

来源与延伸阅读

检查一下理解

拿到一个有效的 ID Token,就能调用所有 API 吗?

不能。ID Token 表达认证信息,资源访问仍受相应授权规则约束。

沿着学习路径继续