Oauth 2.0 OpenId connect和OAuth 2.0密码授予-有什么区别?

Oauth 2.0 OpenId connect和OAuth 2.0密码授予-有什么区别?,oauth-2.0,oauth,openid-connect,openid,Oauth 2.0,Oauth,Openid Connect,Openid,我知道OpenId connect是构建在OAuth 2.0之上的用于身份验证的层。OAuth2.0基本上解决了授权问题,而OpenId connect在OAuth2.0之上构建了身份验证框架(通过显式ID_令牌)。但是我对OAuth2.0密码授权类型(我不是问其他授权类型,请注意)和OpenId connect之间的区别感到有点困惑。谁能解释一下吗?用例之间有什么不同吗?提前感谢。此报价基于此报价,可能会对您有所帮助 正如我们所知,授权代码授权和隐式授权是典型的三段流,包括客户端、授权服务器和

我知道OpenId connect是构建在OAuth 2.0之上的用于身份验证的层。OAuth2.0基本上解决了授权问题,而OpenId connect在OAuth2.0之上构建了身份验证框架(通过显式ID_令牌)。但是我对OAuth2.0密码授权类型(我不是问其他授权类型,请注意)和OpenId connect之间的区别感到有点困惑。谁能解释一下吗?用例之间有什么不同吗?提前感谢。

此报价基于此报价,可能会对您有所帮助

正如我们所知,授权代码授权和隐式授权是典型的三段流,包括客户端、授权服务器和用户之间的交互。虽然资源所有者密码凭据授予和客户端凭据授予是两条腿的,这意味着客户端使用预先授权的作用域,因此不需要与用户交互,从而消除了在典型流中执行其中一条腿的需要


看,这个问题不是我问的。OAuth授权类型(密码授权)和OpenId之间的确切区别就是我要寻找的。我理解OAuth和OpenId之间的区别。谢谢。是的,那很有帮助。我想现在我明白了。。谢谢Password grant使用了双腿流,只获取访问令牌。我想没有身份证代币。在OpenId Connect中,必须使用ID_令牌。这就是区别吗?