你在这里。看看这个问题与其他知识怎样相连。
选择节点前往页面 · 展开后可留在地图中阅读
一个问题
OpenID Connect 与 DID 解决同一个问题吗?
把登录协议、身份标识与 API 访问权限分开。
OpenID Connect(OIDC)是在 OAuth 2.0 之上的身份层。应用作为 Relying Party(RP)向 OpenID Provider(OP)发起交互,接收关于用户认证的 ID Token,并按协议验证它。
例如,工作坊网站把登录交给某个身份提供方。网站需要验证收到的令牌是否来自接受的提供方、是否发给自己、是否仍在有效期内。用户的标识要结合签发方理解;单独一个 sub 字符串不是跨所有提供方的全局身份。
DID 提供的是另一层的标识与控制基础。OIDC 是一套认证交互,不能仅因为两者都谈身份就列成同一功能的替代品。ID Token 也不等同于调用业务 API 的通行证;Access Token 与资源服务的授权另有职责。