我花了几天时间研究这两种技术,但我仍然感到困惑。
谢谢
答案 0 :(得分:3)
Saml 2.0是一个较旧的标准,是在单页面应用程序,REST API和移动电话应用程序之前发明的。它专注于Web应用程序的单点登录和单点退出。
OpenID Connect也支持Web应用程序,但是增加了对SPA和移动应用程序的支持并处理API安全性。因此,在许多方面,OIDC的功能都更强大。
但是,SAML2可以执行某些操作,但OIDC却不行:
请注意,SAML2规范通过ECP配置文件提供了API安全性,但几乎没有人使用它,实现很少。