OpenID Connect ermöglicht es Clients, sich mithilfe von Identitätsanbietern authentifizieren zu lassen. Es bietet eine standardisierte Methode zur Authentifizierung von Benutzern und kann zur Übertragung von Benutzerinformationen verwendet werden.
Nutze diesen Steckbrief, um den Baustein kurz zu verstehen, ihn im Modell einzuordnen und bei Bedarf in die 360°-Bewertung zu wechseln.
Technischer Baustein: kann automatisiert, integriert oder betrieben werden.
Konkretes Rädchen im System, das in größeren Zusammenhängen wirkt.
OpenID Connect ist eine Identitätsschicht auf OAuth 2.0, mit der Clients die Anmeldung einer Person bei einem OpenID Provider überprüfen.
Die OpenID Foundation entwickelte OpenID Connect als Identitätsschicht auf OAuth 2.0, weil OAuth allein keine standardisierte Aussage über die Authentifizierung einer Person liefert. Daraus entstand ein interoperables Protokoll für ID Tokens und Identitäts-Claims.
Ein Client leitet die Person zum OpenID Provider und erhält einen Authorization Code. Nach dem Austausch gegen Tokens prüft er Signatur und Claims des ID Tokens, insbesondere Issuer, Audience und Nonce. Das Access Token dient dem API-Zugriff; das ID Token beschreibt die Authentifizierung.
Der Provider authentifiziert die Person und stellt signierte Tokens mit Identitäts-Claims aus.
Das JWT bestätigt dem Client die Authentifizierung und enthält standardisierte Claims.
OIDC ergänzt OAuth-Flows um Identitätssemantik; Autorisierung und Anmeldung bleiben unterscheidbar.
OIDC ermöglicht standardisierte Anmeldung über verschiedene Clients und Identitätsanbieter. Flow, Redirect- und Token-Schutz, Claim-Mapping, Schlüsselrotation und Session-Management brauchen sichere Konfiguration.
Wo dieser Baustein im Themenmodell verortet ist.
Keine Strukturpfade verfügbar.
Erkunde, wie dieser Wissensbaustein mit Konzepten, Methoden, Technologien und Tools verbunden ist.
Diese Quellen belegen den Begriff und seine fachliche Bedeutung.
Alle direkten Verbindungen des aktuellen Wissensbausteins in einer kompakten, textuellen Darstellung.
Diese Einordnung zeigt, in welchem Kontext der Baustein typischerweise relevant wird, wie anspruchsvoll er ist und welche Wirkung er im Modell hat.
Die Ebene innerhalb der Organisation (Unternehmen, Domäne, Team), auf der der AssetBlock angewendet wird.