由IETF于2012年通过RFC 6749正式标准化的授权协议,核心设计思想是「授权与认证分离」,将令牌体系拆分为access_token(短期)和refresh_token(长期)两层,是现代Web身份认证的主流标准。
Session Key是用户登录ChatGPT后由服务器生成的加密令牌,用于验证用户身份并维持会话状态,基于OAuth 2.0认证框架工作
常见的 SSO 实现协议包括 SAML 2.0、OAuth 2.0 和 OpenID Connect(OIDC)