跳到主要内容

5. 兼容性说明

标识符 /.well-known/openid-configuration、"op_policy_uri" 和 "op_tos_uri" 包含指向 OpenID Connect [OpenID.Core] 规范族的字符串, 这些标识符最初由 "OpenID Connect Discovery 1.0" [OpenID.Discovery] 定义. 尽管复用了这些看似 OpenID 特定的标识符, 它们在本规范中的使用实际上指代通用 OAuth 2.0 功能, 并非 OpenID Connect 特定.

第 3 节定义的将签发者标识符转换为授权服务器元数据位置的算法, 在签发者标识符不包含路径组件时, 等价于 "OpenID Connect Discovery 1.0" [OpenID.Discovery] 第 4 节定义的相应转换. 但是, 当存在路径组件时二者不同: OpenID Connect Discovery 1.0 规定将知名 URI 字符串附加到签发者标识符之后 (例如 https://example.com/issuer1/.well-known/openid-configuration), 而本规范规定将知名 URI 字符串插入签发者标识符的路径组件之前 (例如 https://example.com/.well-known/openid-configuration/issuer1).

未来, OAuth 授权服务器元数据位置应使用本规范定义的转换. 但是, 在已使用 OpenID Connect Discovery 1.0 转换的遗留环境中部署时, 对于包含路径组件的签发者标识符, 可能需要在过渡期内同时在两个位置发布元数据. 在此过渡期内, 应用应首先应用本规范定义的转换, 并尝试从所得位置获取授权服务器元数据; 只有当从该位置获取失败时, 才应回退到尝试从使用 OpenID Connect Discovery 1.0 定义的转换所获得的替代位置获取. 只有当应用使用的知名 URI 后缀是 "openid-configuration" 时, 才需要这种向后兼容行为.