OIDC
「OIDC(OpenID Connect)」とは、異なるシステム間でユーザー認証情報を安全に連携するための認証プロトコルです。OAuth 2.0を拡張し、「認可」に加えて「認証」の仕組みを提供します。
OAuthが「特定のリソースへのアクセス権限を委任する」ことを目的としているのに対し、OIDCはユーザー本人であることを証明する点に主眼を置いています。認証が成功すると、OpenIDプロバイダーからユーザー情報を含む「IDトークン」が発行されます。
サービス提供側は、このIDトークンを検証することで、ユーザーの身元を安全に確認できます。OIDCを利用することで、一度のログインで複数のサービスを利用できるシングルサインオン(SSO)が実現され、利便性とセキュリティの両立が可能になります。
おすすめコンテンツ
お気軽にお問い合わせください

