OAuth 2.0 和 OIDC 的区别:一文彻底搞清楚

OAuth 2.0 vs OIDC Understanding the Difference Once and For All

| Kevin | 2026-09-25T04:33:00

OAuth 2.0 和 OpenID Connect 经常被混淆,但它们解决的是不同的问题。这篇文章用最简单的方式解释两者的关系和区别。

OAuth 2.0 and OpenID Connect are often confused but solve different problems.

核心就一句话:OAuth 是授权(Authorization),OIDC 是认证(Authentication)。OAuth 2.0解决「授权」问题:允许应用访问你在另一个服务上的资源,但不给它密码。输出是 Access Token,代表「某个用户授权了某些权限」,但不包含用户身份信息。OIDC在 OAuth 2.0 之上的扩展,解决「认证」问题。额外返回 ID Token(JWT 格式),包含用户身份信息。OIDC = OAuth 2.0 + ID Token + UserInfo Endpoint怎么选第三方登录 → OIDC只需访问第三方 API → OAuth 2.0企业 SSO → OIDC + Keycloak/Auth0常见误区OAuth 2.0 不能做登录(严格来说不行)OIDC 不是 OAuth 的替代品,是扩展JWT 不等于 OIDC


OAuth 2.0 is for authorization (accessing resources), OIDC is for authentication (identifying users). OIDC = OAuth 2.0 + ID Token + UserInfo Endpoint.

← Back to News