Материалы по OpenID в интернете или слишком глубоки и объёмны, или чересчур узки и охватывают какой-то один случай применения. Иногда и то и другое сразу.
Вопрос: какие существуют способы авторизации без пароля?
На серверах работают 2 программы, которые обмениваются информацией через REST. Чтобы злоумышленники не вклинились, сделали авторизацию через OAuth 2.0. В настройках каждого сервера есть «configuration URL» (чтобы обращаться на «configuration URL»/.well-known/openid-configuration), «client ID» и «client secret». Как называется такой способ?
Далее. Для управления этими программами есть гуёвый клиент. Ему требуются только URL и client ID. Как называется такой способ?
И как они сочетаются?