SSO相关标准

Standards related with SSO

是否有比安全断言标记语言 (SAML) 更好的标准来实现单点登录?如果有,哪个最适合身份验证?

共有三个通用标准。

  • WS-美联储
  • SAML
  • OpenID 连接/OAuth

None 比其他 "better"。这取决于用例。

SAML/WS-Fed 更适用于企业和浏览器。

OIDC 更适合本机设备(非浏览器,例如台式机、移动设备)和 REST(网络 API)。

但它们都处理身份验证,大多数身份提供者都支持这三种。