Приложения и доступ к API · проверено по источникам

OpenID Connect

OpenID Connect, или OIDC, — слой проверки личности поверх OAuth 2.0, который позволяет клиенту проверить вход пользователя и получить утверждения о нём.

Также ищут: OIDC · OpenID Connect 1.0 · слой проверки личности поверх OAuth

Практический смысл

Почему это важно

OIDC стандартизирует вход и ID Token, тогда как OAuth отвечает за делегирование доступа; смешение токенов нарушает границы получателя и доверия.

Доказательная часть

Что подтверждено

  1. OpenID Connect добавляет проверку личности поверх OAuth 2.0 и позволяет клиенту подтвердить пользователя по результату сервера авторизации.

    Граница применимости: OpenID Connect Core 1.0.

  2. Запрос OIDC использует scope openid, а сведения о проверке пользователя возвращаются в ID Token.

    Граница применимости: Запрос и ответ проверки пользователя в OpenID Connect.

Перед спецификацией

Что проверить

  1. Запрашивайте scope openid.
  2. Проверяйте издателя, aud и nonce.
  3. Отделяйте ID Token от токена доступа.
Открытые основания

Первоисточники

  • Первичная спецификация

    OpenID Connect Core 1.0 incorporating errata set 2

    OpenID Foundation · OpenID Connect Core 1.0, Final

    Определяет identity layer поверх OAuth 2.0, openid scope, ID Token и правила его validation.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие