Протокол OpenID Connect (OIDC) позволяет проверить личность пользователя перед предоставлением доступа к системе. frontegg.com loginom.ru
Типичный процесс аутентификации OIDC включает следующие действия: www.microsoft.com
- Пользователь переходит к приложению, к которому ему нужно получить доступ (проверяющая сторона). www.microsoft.com
- Пользователь вводит своё имя пользователя и пароль. www.microsoft.com
- Проверяющая сторона отправляет запрос поставщику OpenID. www.microsoft.com
- Поставщик OpenID проверяет учётные данные пользователя и получает авторизацию. www.microsoft.com
- Поставщик OpenID отправляет токен удостоверения и часто токен доступа проверяющей стороне. www.microsoft.com
- Проверяющая сторона отправляет токен доступа на устройство пользователя. www.microsoft.com
- Пользователю предоставляется доступ на основе сведений, предоставленных в токене доступа и проверяющей стороне. www.microsoft.com
Некоторые термины, которые используются в процессе:
- ID-токен — результат аутентификации, который передаётся приложению в качестве доказательства того, что пользователь прошёл аутентификацию. loginom.ru
- Токен доступа (Access Token) — подтверждает, что у клиента есть право доступа к ресурсам и содержит информацию о пользователе. loginom.ru
- Claim (Клейм) — информация, записанная в Access Token в виде пары «имя клейма/значение клейма», которая содержит определённую информацию о пользователе. loginom.ru
- UserInfo Endpoint — API, через которое приложение может получить дополнительные данные о пользователе. loginom.ru Особенно актуально, когда пользователь новый, и система о нём ещё ничего не знает. loginom.ru