所有身分驗證與授權

身分驗證(Authentication)與授權(Authorization)的介紹,以及常用協定說明。

以名稱排序如下:

文件簡述
OpenID Connect Core定義 OIDC 的核心功能
OpenID Connect Discovery定義 Client 如何動態的發現 OP 的資訊
OpenID Connect Dynamic Registration定義 Client 如何動態跟 OP 註冊
OAuth 2.0 Multiple Response Types為 OAuth2 定義幾個新的 response types
OAuth 2.0 Form Post Response Mode定義如何使用 HTTP Post 自動提交 HTML Form,並拿到 OAuth2 授權的 response parameters
OpenID 2.0 to OpenID Connect Migration 1.0如何從 OpenID 2.0 遷移成 OpenID Connect
RFC 2616HTTP 協定
RFC 6749OAuth 2.0 授權框架
RFC 7009OAuth 2.0 Token Revocation
RFC 7515JSON Web Signature
RFC 7516JSON Web Encryption
RFC 7517JSON Web Key
RFC 7518JSON Web Algorithms
RFC 7519JSON Web Token
RFC 7521使用另一種 Client 驗證機制與授權類型,來產生 Assertion 授權換 token
RFC 7522使用 SAML 做為 Assertion,實作 RFC 7521
RFC 7523使用 JWT 做 Assertion,實作 RFC 7521
RFC 7636Proof Key for Code Exchange
RFC 7662OAuth 2.0 Token Introspection
RFC 8252OAuth 2.0 for Native Apps
SAML Core 2.0SAML Core
SAML Profiles 2.0SAML Profiles