Pull to refresh

Comments 8

Вы тут, как я понял, oAuth всех версий засунули в OpenID. Это, конечно же, неправильно. OpenID всего лишь удостоверяет пользователя. oAuth же предоставляет больше возможностей. Например, доступ третьей стороне к ресурсам пользователя.
верно, поправлю. спасибо.
Использование второго способа значительно увеличивает вероятность авторизации на сайте. Кроме того, этот способ зачастую дает владельцу сайта инфомацию о пользователе.

Здесь вы путаете понятия аутентификации и авторизации.
да, вы правы. поправлю.
OpenID поддерживает передачу данных из профайла другим сайтам, а в «Single sign on» это не предусмотрено

Вы какой конкретно SSO имеете в виду? SSO — это функция. OpenID — это протокол. Во многих реализациях SSO предусмотрена и передача данных. А в том числе SSO сервера могут поддерживать OpenID.
Подтверждаю, например SSO через SAML. Данные можно засунуть в атрибуты.
vk.com, twitter.com и facebook.com не являются провайдерами OpenID, они являются провайдерами OAuth.
Sign up to leave a comment.

Articles