Follow

@lyyn @iliazeus @Evv1L Да, я попутал. Но при чём здесь «вендорская фигня»?
> OAuth и OpenID Connect - два протокола, связанных с безопасностью идентификации и авторизации в сети. Вот основные различия между ними:

> ### OAuth 2.0
- **Назначение**: Разработан для авторизации, предоставляя доступ к данным и функциям одного приложения другому.
- **Функциональность**: Предоставляет доступ к ресурсам без необходимости передачи учетных данных.
- **Пример использования**: Позволяет приложению получить доступ к вашему аккаунту на другом сервисе без раскрытия вашего пароля.

> ### OpenID Connect
- **Назначение**: Является надстройкой над OAuth 2.0, добавляя информацию о логине и профиле пользователя.
- **Функциональность**: Предоставляет информацию о пользователе, его текущих сессиях и позволяет реализовывать сценарии единого входа (SSO).
- **Пример использования**: Позволяет войти на несколько сайтов, используя один аккаунт.

> Таким образом, OAuth 2.0 используется для авторизации и предоставления доступа к данным, в то время как OpenID Connect добавляет функциональность для идентификации пользователей и реализации единого входа.

> Citations:
[1] habr.com/ru/articles/491116/
[2] habr.com/ru/companies/flant/ar
[3] ru.stackoverflow.com/questions
[4] youtube.com/watch?v=W_ffwyefi8
[5] struchkov.dev/blog/ru/how-oaut

Sign in to participate in the conversation
Qoto Mastodon

QOTO: Question Others to Teach Ourselves
An inclusive, Academic Freedom, instance
All cultures welcome.
Hate speech and harassment strictly forbidden.