概述
OpenID Connect 1.0协议是基于OAuth2.0协议的简单身份认证协议,客户端可以利用此协议对终端用户进行身份认证,而认证过程是通过独立的认证服务器进行,同时还可以获取终端用户的基本信息
协议流程
- RP(客户端)发送请求至OpenID提供者(OP)
- OP验证终端用户
- OP返回ID Token,通常是Access Token
- RP使用Access Token发送请求OP的UserInfo Endpoint请求用户信息
- UserInfo Endpoint返回终端用户信息