重定向与嵌入
- 重定向身份验证:一种用户登录流程,通过使用 OAuth 2.0 和 SAML 等开放协议重定向到 应用托管的登录页面,向 应用授予身份验证控制权。
- 嵌入式身份验证:应用程序保留身份验证控制的用户登录流程,无需重定向到应用,使用客户端托管的嵌入式登录小部件、SDK 或直接使用 API 调用。
您选择的部署模型或身份验证方法取决于您的实施要求和客户端应用程序。一般来说,委托用户登录交互(重定向身份验证)的方法通常是首选,原因有很多,从安全性到用户体验。
使用此表和后续部分可以更好地了解重定向身份验证和嵌入式身份验证之间的区别,以及哪种流程最适合您的应用程序实现:
要求 |
重定向身份验证 |
嵌入式身份验证 |
客户端应用程序需要重定向到身份提供者。 |
✅ |
|
客户端应用程序拥有身份验证和注册过程。 |
✅ |
|
客户端应用程序拥有用户补救措施(与 I |