eID och inloggning

Vad är OpenID Connect?

OpenID Connect är ett identitetslager ovanpå OAuth 2.0. Det låter en tjänst på ett säkert sätt få veta vem användaren är efter en inloggning hos en annan part.

Kallas även: OIDC

OpenID Connect, ofta förkortat OIDC, är ett lager som lägts ovanpå OAuth 2.0 för att hantera identitet. Där OAuth 2.0 svarar på vad en tjänst får göra, svarar OpenID Connect på vem användaren är. De två används ofta tillsammans i samma inloggningsflöde.

Hur det fungerar i stora drag

Användaren loggar in hos en betrodd part, till exempel en identitetstjänst. Den parten intygar sedan för din tjänst vem användaren är genom ett signerat bevis, ett så kallat ID-token. Din tjänst kan kontrollera signaturen och därmed lita på uppgiften, utan att själv behöva hantera lösenord eller inloggning.

Varför en standard är en fördel

Eftersom OpenID Connect är en öppen och spridd standard talar många system redan samma språk. Det gör att en tjänst kan byta identitetsleverantör eller lägga till en ny inloggningsmetod utan att bygga om allt. Det är samma tanke som ligger bakom att koppla flera olika eID genom ett gemensamt gränssnitt.

Skillnaden mot SAML

SAML löser en liknande uppgift men är äldre och bygger på XML. OpenID Connect bygger på enklare, moderna byggstenar och passar särskilt bra för mobilappar och webbtjänster. Många organisationer använder båda: SAML mot äldre system och OpenID Connect mot nya.

Texten senast kontrollerad .

Standarden bakom en modern inloggning

När en användare loggar in med ett eID hos oss får din tjänst svaret via öppna standarder som OpenID Connect, i stället för en egenbyggd lösning som bara vi förstår. Det gör integrationen enklare att bygga, granska och byta ut.