ఓపెన్ ఐడీ కనెక్ట్ (Open ID Connect / OIDC)

OIDC అనేది OAuth 2.0 పైన నిర్మించబడిన ఆధునిక SSO ప్రోటోకాల్. ఇది భద్రతా సమాచారాన్ని JSON-ఆధారిత వెబ్ టోకెన్‌ల రూపంలో (JWTలు) పంపిస్తుంది.

JWT అనేది Identity Provider (IDP) మరియు Relying Party (RP) మధ్య క్లెయిమ్‌లను అందజేయడానికి మరియు భద్రతగా మార్పిడి చేయడానికి ఉపయోగించే ప్రమాణం. దీనిలో వినియోగదారి సమాచారం, హక్కులు మరియు ఇతర వివరాలు టోకెన్‌లో చేర్చబడతాయి.

OIDCలో ఒక అప్లికేషన్ ఉపయోగించవలసిన క్లెయిమ్‌లను స్కోప్‌లుగా నిర్వచిస్తారు. IDP అనుమతించిన స్కోప్‌లను నిర్వహిస్తుంది. వినియోగదారు వివరాలను ఉచితంగా పంచుకోవడానికి అంగీకరిస్తే, ఆ వివరాలు Relying Partyకి అందజేయబడతాయి.

ముందుగా, రెండు పార్టీలూ ఒకే Metadata గురించి అర్థం చేసుకోవాలి. IDP, Relying Partyకి క్లయింట్ ID మరియు రహస్య సంకేతాన్ని అందిస్తుంది. తర్వాత అప్లికేషన్, token endpoint మరియు redirect URIలను ధృవీకరిస్తుంది.