身份云服务 » 概念 » OpenID Connect 身份源

基本认证和 OpenID Connect

目前比特云平台有两种可以选择的认证方式:
基本认证是基于 API 接口,通过发送帐号密码、邮箱验证码到比特云平台后端的方式直接完成用户认证。提供忘记密码等功能。
OpenID Connect 协议,简称 OIDC,是一个基于 OAuth 2.0 的轻量级认证 + 授权协议,是 OAuth 2.0 的超集,能够认证用户并完成资源授权。在可以选择 OIDC 的情况下,建议选择 OIDC。

如果想要进一步了解如何成为 OpenID Connect 身份源,请点击此处查看

OpenID Connect

OpenID Connect 是一个基于 OAuth 2.0 的身份认证协议,增加了 ID Token。OIDC 也制定了 OAuth 2.0 中未定义部分的规范,例如 scope、服务发现以及用户信息字段等。比特云平台支持 OIDC。

具体说明请查看 OIDC 规范

OIDC 常见问题

OIDC规定了其他应用,例如你开发的应用 A(邮件系统),应用 B(聊天系统),应用 C(文档系统),如何到你的中央数据表中取出用户数据,约定了交互方式、安全规范等,确保了你的用户能够在访问所有应用时, 只需登录一遍,而不是重复地输入密码,遵循这些规范,用户认证环节会很安全。

下面给出了一些标准协议的参数说明,具体请点击此处查看

您可能需要了解的协议规范

The OAuth 2.0 Authorization Framework
OpenID Connect Core 1.0
JSON Web Token (JWT)
Proof Key for Code Exchange by OAuth Public Clients