Authentication和Authorization的区别

autentication: 你是谁
authorization:能干什么
SAML 不是oauth 2.0的一部分,配合用。

yaas:oauth + openid connect
scp: oauth + saml

自己的resource
第三方 service

oauth client:体系的客户端,消费资源的那一方

service platform:就是google cloud platform - SCP
user agent: 输用户名和密码的框 被重定向到domain
auth server: 签发token 的server Spring: 自己做oauth server,
resource owner:终端用户
resource server: 包含了resource的东西。
sci ias - 浏览器,返回一个网页(不属于cec)就是user agent

token还有scope的概念。
user agent背后的IDP做的。IDP和XX有一个configure过程。authization的伙伴告诉我这是伙伴认证code, code和token不一样。最后发给你的是token。

汪子熙 CSDN认证博客专家 前端框架 Node.js SAP
Jerry Wang,2007 年从电子科技大学计算机专业硕士毕业后加入 SAP 成都研究院工作至今。Jerry 是 SAP 社区导师,SAP 中国技术大使。14 多年的 SAP 产品开发生涯,Jerry 曾经先后参与 SAP Business ByDesign,SAP CRM,SAP Cloud for Customer,SAP S/4HANA,SAP Commerce Cloud(电商云)等标准产品的研发工作。
相关推荐
©️2020 CSDN 皮肤主题: 博客之星2020 设计师:CY__ 返回首页
实付 49.90元
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、C币套餐、付费专栏及课程。

余额充值