Pages enfant
  • Elements de repères OpenID Connect (vs CAS & shibboleth)

Vous regardez une version antérieure (v. /wiki/pages/viewpage.action?pageId=588087302) de cette page.

afficher les différences afficher l'historique de la page

« Afficher la version précédente Vous regardez la version actuelle de cette page. (v. 2) afficher la version suivante »

Authorization code flow

C'est le plus classique, proche de CAS et/ou proxy CAS :

CASOIDC
Server

IPD ou OpenID provider ou Authorization server

Service

Client ou RP (Relying Party)

/loginAuthorization Endpoint
/serviceValidateToken Endpoint
Paramètres : 
serviceclient_id & redirect_uri & state
ticket

code

Un peu similaire :

 
proxy ticket (valide une fois)access token (valide un certain temps)
PGTrefresh token
  • Aucune étiquette