您是否可以在不获取OAuth凭据的情况下使用OpenID Connect?


Google’s OpenID Migration Guide中,为了从OpenID 2.0转换到OpenID Connect,第1步是我需要为我的应用程序获取OAuth凭据.

我喜欢“常规”OpenID的一件事是我可以允许我的用户从他们选择的任何IDP进行身份验证.无论他们使用Google,Yahoo还是其他任何端点,作为开发人员,我都不需要经历从每个提供商手动获取OAuth凭据并配置我的应用程序以支持它们的麻烦.

由于提供商不再支持传统的OpenID,我是否有办法允许用户继续使用他们当前的IDP而无需通过每个IDP并手动获取OAuth凭证?

最佳答案 在OpenID Connect中实现此目的的方法是使用
OpenID Connect Discovery
OpenID Connect Dynamic Client Registration协议扩展,但当然您的OpenID Connect Provider需要支持这些扩展.

点赞