OpenID Connect(OIDC)(OpenID Connect)
OpenID Connect(OIDC)とは、ひとことで言えば、OAuth 2.0の上に「認証」の機能を追加した標準プロトコルです。たとえば、Webサービスの「Googleでログイン」ボタンを押すとOIDCが動作し、Googleが本人確認を行った結果(IDトークン)をそのサービスに返すことで、パスワードを共有せずにログインが完了します。OAuth 2.0が「何にアクセスできるか(認可)」を扱うのに対し、OIDCは「誰であるか(認証)」を扱う点が本質的な違いです。IDトークンはJWT形式で発行され、ユーザーの属性情報(名前、メールアドレス等)を含みます。SAMLが主にエンタープライズ向けであるのに対し、OIDCはモバイルアプリやSPAなどモダンなWeb環境に適した軽量な仕様です。

