您是否可以在不获取OAuth凭据的情况下使用OpenID Connect?

时间:2014-12-30 23:38:07

标签: oauth openid google-openid openid-connect

Google's OpenID Migration Guide中,要从OpenID 2.0转换到OpenID Connect,第1步是我需要为我的应用程序获取OAuth凭据。

我喜欢“常规”OpenID的一件事是,我可以允许我的用户从他们选择的任何IDP进行身份验证。无论是使用谷歌,雅虎还是其他任何端点,作为开发人员,我都不需要经历从每个提供商手动获取OAuth凭证并配置我的应用程序以支持它们的麻烦。

当提供商停止支持传统的OpenID时,我是否有办法允许用户继续使用他们当前的IDP而无需通过每个IDP并手动获取OAuth凭证?

1 个答案:

答案 0 :(得分:2)

在OpenID Connect中实现此目的的方法是使用OpenID Connect DiscoveryOpenID Connect Dynamic Client Registration协议扩展,但当然您的OpenID Connect Provider需要支持这些扩展。