Slide 28
Slide 28 text
OpenID Connect (OIDC)
Ist ein Authentifizierungsstandard, der auf OAuth aufbaut.
OIDC ergänzt die OAuth Spezifikation und ist spezifischer.
Oauth 2.0 (Authz)
▪ ID Token (Login & Profile)
▪ Token Format: JWT (say «JOT»)
▪ Standard Scopes (openid, profile,
email, address)
▪ Standard Claims (e.g.
family_name).
OIDC (Authn)
▪ Access/Refresh Tokens
▪ Token Format: any
▪ Scopes: any
▪ Claims: any