由于 OpenID Connect 建立在 OAuth 2.0 之上,因此我假设 OAuth 2.0 的所有功能都可以通过 OpenID Connect 实现。
具体来说,假设我的网站存储了一些属于用户的信息,并实现了 OpenID Connect 来对用户进行身份验证。当用户通过另一个网站进行身份验证时,该网站可以使用相同的 OpenID Connect 流程从用户那里获得授权,以便访问该用户在我的网站上的信息。
这种说法正确吗?是否存在我需要独立于 OpenID Connect 实施 OAuth 2.0 的情况?