...
CAS | OIDC |
---|---|
Server | IPD ou OpenID provider ou Authorization server |
Service | Client ou RP (Relying Party) |
/login | /authorization |
/serviceValidate | /token |
Paramètres : | |
service | client_id & redirect_uri & state |
ticket |
|
gateway | prompt=none |
renew | prompt=login |
Un peu similaire : | |
proxy ticket (valide une fois) | access token (valide un certain temps) |
PGT | refresh token |
Comparé à CAS, le client (service (client) doit s'enregistrer sur le serveur (l'IDP ) pour avoir un "client_id
" et un "client_secret
".
...