Centeral Authentication Service 基于web的单点登录认证协议。它允许一个用户通过一个凭证(如用户名和密码)在多个应用程序中实现身份验证。CAS主要用于web环境中,它通过提供一个中央服务器来处理认证请求,使得用户只需登录一次,就可以访问多个不同的服务。
OpenID Connect协议,允许第三方应用通过统一的认证中心进行身份认证,认证成功之后会返回ID token, 第三方应用可以据此建立会话。OIDC在OAuth2.0的基础上进行了身份认证的扩展,Oauth2.0拥有的授权功能,通常OIDC也可以支持。