OpenID Connect (OIDC)

OpenID Connect is de identiteitslaag bovenop OAuth 2.0: het ondertekende ID-token achter "Inloggen met ..."-knoppen en zakelijke SSO.

OpenID Connect is de identiteitslaag bovenop OAuth 2.0, gestandaardiseerd door de OpenID Foundation. Een client die de verplichte openid-scope aanvraagt, ontvangt altijd een ondertekend ID-token (een JSON Web Token, of JWT) dat zegt wie er authenticeerde, wanneer, hoe en bij welke identity provider; een access token voor het aanroepen van API's wordt daarnaast wel of niet uitgegeven. Aanvullende profielgegevens zoals naam of e-mailadres worden doorgaans opgehaald bij het UserInfo-endpoint van de provider met behulp van dat access token. Providers publiceren discovery-metadata (een well-known configuratiedocument) zodat clients automatisch endpoints en sleutels kunnen vinden. OIDC is het protocol achter de meeste moderne "Inloggen met ..."-knoppen en zakelijke SSO. Het moet niet worden verward met het oudere, inmiddels grotendeels verlaten OpenID 2.0-protocol, dat het heeft vervangen.

Afhankelijk van het schema of profiel kunnen de acr/amr-claims van OIDC het betrouwbaarheidsniveau en de authenticatiemethode overbrengen - zo drukken eID-logins op hoog niveau hun sterkte uit. De lijn loopt door naar de walletwereld: OpenID4VC hergebruikt dezelfde fundamenten voor het uitgeven en presenteren van credentials.

Veelgestelde vragen

Terug naar begrippenlijst