OpenID和OAuth有什么区别

本文通过生动的例子解释了OAuth和OpenID之间的核心区别。OAuth授权应用程序访问用户在另一个服务上的数据,而OpenID用于身份验证,确认用户身份而不分享额外信息。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

OAuth > OpenID 。

举个简单的栗子:收某快递需要提供身份证(好比 OpenID ),而你却顺便带上了自己家的钥匙并交给他(好比 OAuth )……后果不解释。

再举个具体的栗子:现在很多网站都提供了「使用新浪微博快速连接」(也就是 OAuth )作为登录方式。但当你不确定这个网站是否可信时,这样做是危险的(虽然事后可以到新浪微博的设置页面移除)。因为 OAuth 之后,就相当于把你微博的数据(比如看私信)和权利(比如发私信)交给了这个网站,至于网站要做什么你根本不知道。

而 OpenID 只是告诉网站或别人,这个帐号是你而已,并不会也无法提供其它数据。



参考文章:https://blog.huoding.com/2010/10/10/8

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值