最近了解了 openID connect 的协议细节后,对国内目前很多厂商的 SSO 单点登录系统的实现有一个疑问。
資深大佬 : mikulch 2
就是国内的大部分厂商(我接触过的),内部的单点登录系统的实现,都没有完全按照 openID connect 或者说 oauth2 的流程,而是省略了其中授权码的步骤,直接跳到 sso 登陆中心发放 token 到客户端。
想问下这么实现除了方便以外,还有没有其他优势?另外不按照 OIDC 协议标准来实现的话是不是现在国内大部分厂商的习惯,也就是 OIDC 目前在主流上渐渐式微了?
希望大佬解惑,谢谢!
大佬有話說 (2)