OpenID Connect 常见问题解答说,主要用例之一是它允许“站点开发人员在不负责存储和管理密码的情况下对用户进行身份验证”。
Google+ 登录是 OpenID Connect 的一种实现。我的理解是,您向 Google 注册了一个应用程序,然后选择您希望该应用程序能够访问的 Google API。
仅使用该服务进行身份验证(对于基于浏览器的应用程序)而不使用任何 Google API 是否有效使用 Google+ 登录?
如果那是服务/技术的有效应用,那么在哪里可以很好地描述 Web 应用程序需要做什么来集成该身份验证功能,以及这对 Web 应用程序的 HTTP API 的设计和后续实现有什么影响?