OAuth 2.0 和 OIDC 的区别:一文彻底搞清楚
OAuth 2.0 vs OIDC Understanding the Difference Once and For All
| Kevin | 2026-09-25T04:33:00
OAuth 2.0 和 OpenID Connect 经常被混淆,但它们解决的是不同的问题。这篇文章用最简单的方式解释两者的关系和区别。
OAuth 2.0 and OpenID Connect are often confused but solve different problems.
核心就一句话:OAuth 是授权(Authorization),OIDC 是认证(Authentication)。OAuth 2.0解决「授权」问题:允许应用访问你在另一个服务上的资源,但不给它密码。输出是 Access Token,代表「某个用户授权了某些权限」,但不包含用户身份信息。OIDC在 OAuth 2.0 之上的扩展,解决「认证」问题。额外返回 ID Token(JWT 格式),包含用户身份信息。OIDC = OAuth 2.0 + ID Token + UserInfo Endpoint怎么选第三方登录 → OIDC只需访问第三方 API → OAuth 2.0企业 SSO → OIDC + Keycloak/Auth0常见误区OAuth 2.0 不能做登录(严格来说不行)OIDC 不是 OAuth 的替代品,是扩展JWT 不等于 OIDC
OAuth 2.0 is for authorization (accessing resources), OIDC is for authentication (identifying users). OIDC = OAuth 2.0 + ID Token + UserInfo Endpoint.