OpenID Connect (OIDC)
OpenID Connect (OIDC) is een authenticatiestandaard die voortbouwt op OAuth 2.0 en de identiteitsverificatie van gebruikers mogelijk maakt. Waar OAuth 2.0 primair autorisatie regelt, breidt OpenID Connect het framework uit met de veilige overdracht van identiteitsinformatie.
De kern is het ID-token, een ondertekend JSON Web Token (JWT) dat geverifieerde uitspraken (claims) over de gebruiker bevat – zoals identificatie, naam of e-mailadres. Via een gestandaardiseerd discoverymechanisme vinden applicaties de endpoints van de identity provider automatisch, wat integraties aanzienlijk vereenvoudigt. Applicaties krijgen zo gestructureerde, verifieerbare gebruikersinformatie zonder eigen authenticatieprocessen te hoeven implementeren.
OpenID Connect wordt vooral gebruikt voor single sign-on in web- en mobiele applicaties en als technische basis van social login. Vergeleken met het oudere SAML is OIDC lichter (JSON/REST in plaats van XML) en beter geschikt voor mobiele apps en API's; in gegroeide enterpriselandschappen bestaan beide standaarden vaak naast elkaar.