OpenID Connect, ofta förkortat OIDC, är ett lager som lägts ovanpå OAuth 2.0 för att hantera identitet. Där OAuth 2.0 svarar på vad en tjänst får göra, svarar OpenID Connect på vem användaren är. De två används ofta tillsammans i samma inloggningsflöde.
Hur det fungerar i stora drag
Användaren loggar in hos en betrodd part, till exempel en identitetstjänst. Den parten intygar sedan för din tjänst vem användaren är genom ett signerat bevis, ett så kallat ID-token. Din tjänst kan kontrollera signaturen och därmed lita på uppgiften, utan att själv behöva hantera lösenord eller inloggning.
Varför en standard är en fördel
Eftersom OpenID Connect är en öppen och spridd standard talar många system redan samma språk. Det gör att en tjänst kan byta identitetsleverantör eller lägga till en ny inloggningsmetod utan att bygga om allt. Det är samma tanke som ligger bakom att koppla flera olika eID genom ett gemensamt gränssnitt.
Skillnaden mot SAML
SAML löser en liknande uppgift men är äldre och bygger på XML. OpenID Connect bygger på enklare, moderna byggstenar och passar särskilt bra för mobilappar och webbtjänster. Många organisationer använder båda: SAML mot äldre system och OpenID Connect mot nya.