он отличается от обычного sign in with google/facebook?
Формулировка неверная, гугл/фб тоже умеют через OIDC
Прошу прощения, уточню. Рассмотрим гугл. Вот они пишут у себя (https://developers.google.com/identity) в доке такое. "Google's OAuth 2.0 APIs conform to the OpenID Connect specification, are OpenID Certified, and can be used for both authentication and authorization. While we normally recommend the use of Sign-In with Google for user authentication, in some situations you may want to call our APIs directly." функционально, в чем между этими двумя подходами разница? Что одно, что другое, позволяют аутентифицировать пользователя.
Насколько я понял имеется ввиду следующее: 1 вариант) Вы сами строите обвязку под протокол OIDC и дергаете их эндпоинты для авторизации; 2 вариант) Вы редиректите пользователя на их IDP и вам потом просто прилетает код авторизации или токен (рекомендует гугл)
понятнее стало. спасибо
Обсуждают сегодня