OpenID Connect (OIDC)
OpenID Connect (OIDC)
OAuth 2.0이 "접근 권한을 위임한다"는 인가에 집중한다면, OpenID Connect는 그 위에 **인증(로그인)**이라는 한 겹을 더 얹은 표준이에요. 사용자가 "이 사람이 누구인지"를 입증하면, 그 결과를 **ID 토큰(ID Token)**이라는 검증 가능한 형태로 앱에 건네주죠. 여기서는 공식 스펙(openid.net/specs)을 기준으로 ID 토큰, 인가 코드 플로, 표준 클레임, 디스커버리, 그리고 로그아웃 흐름을 정리해요.
이 카테고리의 문서
- ID 토큰 (ID Token) — OIDC의 핵심 데이터 구조인 JWT 기반 토큰과 클레임
- 인가 코드 플로 — 승인 코드를 ID·액세스 토큰으로 바꾸는 대표 인증 흐름
- 표준 클레임 (Standard Claims) — 이름·이메일·프로필 등 공통으로 쓰는 클레임 정의
- 디스커버리 — OP 설정을 /.well-known/openid-configuration에서 알아내는 방법
- RP-Initiated Logout — 앱이 OP에 로그아웃을 요청하는 흐름