sso:N个系统用户通过用户姓名或其他标识都能一一对应(绑定关系),登录其中一个系统(IdP),其他的N-1个系统都能通过请求IdP的授权接口(一般通过非对称加密方式)生成对应的URL(携带用户标识)直接进入;
举个例子:简道云sso单点登录、apache cas认证中心;
oauth2.0:两个系统,用户可以是各自没有任何关系的(虽然一般情况下都是同一个人的账号),通过oauth认证返回token令牌实现A系统通过B系统用户的身份来请求B系统资源,实现了用户之间的绑定关系;
举个例子:抖音选择微信账号登录(为什么常常觉得oauth2.0像单点登录就是这个场景特别像,如果微信账号没有登录,需要先登录微信,其实是请求的微信账号资源)