OpenID Connect (OIDC)

OAuth 2.0 ഫ്രെയിംവർക്ക് അടിസ്ഥാനമാക്കിയുള്ള സിംഗിൾ സൈൻ-ഓൺ പ്രോട്ടോക്കോളാണ് OIDC. ഐഡന്റിറ്റിയും ഓതറൈസേഷൻ ഡാറ്റയും സുരക്ഷിതമായി പ്രതിനിധീകരിക്കാൻ JSON Web Tokens (JWTs) ഉപയോഗിക്കുന്നു.

ഐഡന്റിറ്റി പ്രൊവൈഡറും (IdP) റീലെയിംഗ് പാർട്ടിയും (RP) തമ്മിലുള്ള ക്ലെയിമുകൾ നിർവചിക്കാനും സുരക്ഷിതമായി കൈമാറ്റം ചെയ്യാനും JWT ഉപയോഗിക്കുന്നു. ഐഡന്റിറ്റി പരിശോധനയ്ക്ക് ആവശ്യമായ ഉപയോക്തൃ ഗുണങ്ങൾ ക്ലെയിമുകളിൽ ഉൾപ്പെടാം.

ഒരു ആപ്ലിക്കേഷന് ആക്സസ് ചെയ്യാവുന്ന ക്ലെയിമുകളെ OIDC സ്കോപ്പുകൾ നിർവചിക്കുന്നു. ഉപയോക്താവ് ആവശ്യപ്പെട്ട വിവരങ്ങൾ പങ്കിടാൻ സമ്മതിച്ചതിന് ശേഷം ഐഡന്റിറ്റി പ്രൊവൈഡർ പിന്തുണയ്ക്കുന്ന സ്കോപ്പുകൾ റീലെയിംഗ് പാർട്ടിക്ക് ലഭ്യമാക്കുന്നു.

ആശയവിനിമയം ആരംഭിക്കുന്നതിന് മുമ്പ് റീലെയിംഗ് പാർട്ടിയും ഐഡന്റിറ്റി പ്രൊവൈഡറും മെറ്റാഡാറ്റ കൈമാറുന്നു. പിന്തുണയ്ക്കുന്ന സ്കോപ്പുകളിൽ ഇരുകക്ഷികളും യോജിക്കണം. ഐഡന്റിറ്റി പ്രൊവൈഡർ ക്ലയന്റ് സീക്രട്ടും ക്ലയന്റ് ഐഡന്റിഫയറും നൽകുന്നു. കോഡുകളും ടോക്കണുകളും സ്വീകരിക്കുന്ന എൻഡ്‌പോയിന്റ് URL-കളും റീലെയിംഗ് പാർട്ടി പങ്കിടുന്നു.