OAuth和OpenIDConnect中使用了哪些不同类型的流和令牌?

OAuth和OpenIDConnect中使用了哪些不同类型的流和令牌?,oauth,token,openid-connect,flow,Oauth,Token,Openid Connect,Flow,我一直在读OAuth和OpenID Connect。然而,其中大多数让我在可能性方面更加开明了一点,但随着有关过程的问题数量大幅增加,我也更加困惑。许多术语负担过重,上下文关系非常密切,这增加了混乱 我知道OAuth用于授权,OpenID Connect用于身份验证,它们可能位于不同的服务器上,也可能位于同一台服务器上 我还了解到,存在一个混合流,它同时进行授权和身份验证。 我需要的是一个清晰的文本和可视化的表格或文本,列出不同类型的流以及在这些流中不同阶段呈现的不同类型的标记 我想知道OAut

我一直在读OAuth和OpenID Connect。然而,其中大多数让我在可能性方面更加开明了一点,但随着有关过程的问题数量大幅增加,我也更加困惑。许多术语负担过重,上下文关系非常密切,这增加了混乱

我知道OAuth用于授权,OpenID Connect用于身份验证,它们可能位于不同的服务器上,也可能位于同一台服务器上

我还了解到,存在一个混合流,它同时进行授权和身份验证。 我需要的是一个清晰的文本和可视化的表格或文本,列出不同类型的流以及在这些流中不同阶段呈现的不同类型的标记

我想知道OAuth和OpenID Connect中存在的不同类型的流,以及OAuth和OpenID Connect服务器提供的令牌的名称。我在任何地方都得不到完整的答案

我也知道有无数的文章和视频在那里,我只找到了一个很好的传达理论,没有混乱,但我不知道,如果该视频列出了所有的流?它列出了代码和隐式流,我确信还有更多的流

很抱歉,所有这些细节和背景故事,但我的意见归结为这些问题

在OAuth 2.0和OpenID Connect(单独或同时)的上下文中

问题1。你能列出所有可能的流程吗

问题2。对于这些流中的每一个,您是否可以列出所有可能的令牌类型(即使在其他流程中提到) 交换或接收的数据流?(例如ID令牌或授权令牌等)

我可以自己建立这个,我已经做到了,但我觉得我可能错过了一些东西。这些来自社区的信息将帮助我巩固我的思维模式。谢谢你的帮助