Protocole OpenID Connect
Découvrez comment OpenID Connect (OIDC) s’appuie sur OAuth 2.0 pour vérifier l’identité de l’utilisateur et renvoyer les renseignements du profil sous forme de JSON Web Token (JWT).
Connect (OIDC) est une couche d’identité bâtie sur le
framework. Il permet aux applications tierces de vérifier l’identité de l’utilisateur final et d’obtenir des renseignements de base du profil utilisateur. OIDC utilise des
(JWTs), que vous pouvez obtenir au moyen de flux conformes aux spécifications d’OAuth 2.0. Consultez notre guide OIDC pour en savoir plus.
Alors qu’OAuth 2.0 porte sur l’accès aux ressources et leur partage, OIDC porte sur l’authentification des utilisateurs. Son but est de vous permettre d’utiliser une seule connexion pour plusieurs sites. Chaque fois que vous devez vous connecter à un site Web avec OIDC, vous êtes redirigé vers votre site OpenID, où vous vous connectez, puis ramené au site Web. Par exemple, si vous avez choisi de vous connecter à Auth0 avec votre compte Google, vous avez utilisé OIDC. Une fois que vous vous êtes authentifié avec succès auprès de Google et que vous avez autorisé Auth0 à accéder à vos renseignements, Google renvoie à Auth0 de l’information sur l’utilisateur et sur l’authentification effectuée. Cette information est renvoyée dans un JWT. Vous recevrez un et, sur demande, un .
Les JWTs contiennent des claims, c’est-à-dire des assertions (comme le nom ou l’adresse courriel) concernant une entité (généralement l’utilisateur), ainsi que des métadonnées supplémentaires. La spécification OpenID Connect définit un ensemble de claims standard. Cet ensemble de claims standard comprend le nom, l’adresse courriel, le genre, la date de naissance, etc. Toutefois, si vous souhaitez recueillir de l’information sur un utilisateur et qu’il n’existe pas actuellement de claim standard qui représente adéquatement cette information, vous pouvez créer des claims personnalisés et les ajouter à vos jetons.
Vous pouvez configurer automatiquement vos applications à l’aide de la découverte OIDC.