📂 Cybersicherheit
OAuth 2.0 und OpenID Connect Protokolle
💡 Quick Tip
Kern : OAuth dient der Autorisierung, OpenID der Authentifizierung.
Föderierte Identität
OAuth 2.0 vergibt Zugriffsberechtigungen via Access Tokens. OpenID Connect (OIDC) ist eine Schicht darüber für die Identitätsprüfung, meist mittels JWT (JSON Web Tokens).
📊 Practical Example
Praxisbeispiel: "Login mit Google"
Schritt 1 : Redirection. Der Nutzer wird zu Google geleitet. Nach der Bestätigung tauscht Ihr Server einen Autorisierungscode gegen ein JWT-Token ein und prüft dessen Signatur.