クレーム ベース認証と OAuth によって提供される認証の違いは何ですか。
技術的な違いではなく、概念的な違いを探しています。OAuth よりもクレームを選択したり、その逆を選択したりするのはいつですか。
クレーム ベース認証は Microsoft によって提案され、WS-Security の上に構築されています。しかし、OAuth はセキュリティ トークンに基づいてさまざまなポータルからリソースを取得できるようにするために提案されているオープン ソース プロトコルです。
Claims には、このトークンの概念 (SAML エンコードまたは X509 証明書) もあります。
OAuth よりもクレームを選択するタイミングと、その逆を選択するタイミングを理解しようとしています。
ありがとう