Нашел кейс, ярко демонстрирующий различия поколений технологий.
Задача Single Sign On (SSO), сделать неки общий центр аутентификации пользователей.
Сравните стандарты SAML (2005) и OpenID Connect (2014),
насколько разным способом решается одна и та же задача.
SAML это традиционный “пирог” из эпохи enterprise, все технологии в одном: XML digital signatures, SOAP, многотомная спецификация на все возможные расширения XML
OpenID Connect - простая надстройка над OAuth2, спецификация на десяток страниц
Видно отличие подходов: в SAML пытались сделать универсальный фреймворк для всего, в OpenID Connect решали конкретную задачу