OAuth2 og OpenID Connect i dybden · Lektion

OIDC: Identitetslag oven på OAuth2

Lær, hvordan OpenID Connect tilføjer et identitetslag oven på OAuth2 og muliggør godkendelse og identitetsføderation.

Lektion 1 af 411 trin

OIDC: Identitetslag oven på OAuth2 er en gratis OAuth2 og OpenID Connect i dybden-lektion på CoddyKit. Dette er lektion 1 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i OAuth2 og OpenID Connect i dybden, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. OAuth2 og OpenID Connect i dybden-kurset indeholder 4 lektioner i alt.

Velkommen til OpenID Connect!

Du har lært om OAuth2 til autorisation. Nu skal du udforske OpenID Connect (OIDC), identitetslaget, der er bygget oven på OAuth2.

OIDC hjælper applikationer med sikkert at bekræfte en brugers identitet og hente grundlæggende profiloplysninger.

OAuth2: Delegering, ikke identitet

Husk, at OAuth2 er en autoriseringsprotokol. Den er udviklet til at give begrænset adgang til en brugers ressourcer uden at dele brugerens legitimationsoplysninger.

  • Den fortæller dig hvad en klient må gøre.
  • Den fortæller ikke hvem brugeren er.

Identitetsmanglen

Forestil dig, at en bruger logger på en applikation med sin Google-konto. OAuth2 ville give applikationen adgang til brugerens Google Drev, men ville ikke i sig selv fortælle applikationen brugerens navn eller e-mailadresse.

Applikationer har ofte brug for at vide, hvem brugeren er, så de kan tilpasse oplevelsen eller administrere konti.

OIDC udfylder identitetsmanglen

Det er her, OpenID Connect kommer ind i billedet! OIDC er et enkelt identitetslag, der er bygget oven på OAuth2-protokollen.

Det giver klienter en standardiseret måde at bekræfte slutbrugerens identitet på grundlag af den autentifikation, der er udført af en autoriseringsserver.

OIDC's primære mål: Autentifikation

Kernen i OIDC er autentifikation. Det besvarer spørgsmålet: "Hvem er denne bruger?"

  • Bekræfter brugerens identitet.
  • Sikrer, at brugeren er den, vedkommende hævder at være.
  • Udføres af en identitetsudbyder (IdP).

Brugeridentitet gennem claims

I OIDC kommunikeres brugerens identitet gennem en særlig type sikkerhedstoken, der kaldes et ID Token.

ID Token indeholder oplysninger om brugeren, som kaldes claims. Disse claims kan blandt andet indeholde brugerens navn, e-mailadresse eller en entydig identifikator.

ID Token: Identitetsbevis

ID Token er et JSON Web Token (JWT). Det signeres af identitetsudbyderen, så klientapplikationer kan bekræfte, at det er ægte.

Det er den centrale komponent, der transporterer brugerens identitetsoplysninger fra identitetsudbyderen til klienten.

Aktivering af identitetsføderation

OIDC gør det også muligt at bruge identitetsføderation. Det betyder, at en bruger kan bruge ét sæt legitimationsoplysninger, for eksempel sin Google-konto, til at logge på flere uafhængige applikationer.

Identitetsudbyderen fungerer som en betroet tredjepart, der fødererer brugerens identitet på tværs af forskellige tjenester.

Hvorfor bruge OpenID Connect?

OIDC giver flere fordele:

  • Single Sign-On (SSO): Brugere logger på én gang og får adgang til flere applikationer.
  • Forenklet udvikling: Et standardiseret identitetslag reducerer kompleksiteten for udviklere.
  • Øget sikkerhed: Bygger videre på OAuth2's sikkerhedsfunktioner.

Quiz: OIDC kontra OAuth2

Lad os teste din forståelse af den centrale forskel mellem OAuth2 og OpenID Connect.

OIDC: Din identitetsguide

Godt klaret! Nu forstår du, at OpenID Connect er et identitetslag, der er bygget oven på OAuth2.

  • OAuth2: Autorisation (hvad du må gøre).
  • OIDC: Autentifikation (hvem du er) ved hjælp af ID Tokens og claims.

Nu går vi i dybden med strukturen og indholdet af disse effektive ID Tokens!

Gratis at komme i gang

Lær OAuth2 og OpenID Connect i dybden med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
12
Lektioner
48

Ofte stillede spørgsmål

Er lektionen “OIDC: Identitetslag oven på OAuth2” gratis?

Ja — alle 3 lektioner i læringssporet OAuth2 og OpenID Connect i dybden, inklusive “OIDC: Identitetslag oven på OAuth2”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. OAuth2 og OpenID Connect i dybden-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “OIDC: Identitetslag oven på OAuth2”?

Lær, hvordan OpenID Connect tilføjer et identitetslag oven på OAuth2 og muliggør godkendelse og identitetsføderation. Du øver dig i OAuth2 og OpenID Connect i dybden med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på OAuth2 og OpenID Connect i dybden?

Der kræves ingen tidligere erfaring. OAuth2 og OpenID Connect i dybden på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 1 af 4.

Hvor lang tid tager lektionen “OIDC: Identitetslag oven på OAuth2”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne OAuth2 og OpenID Connect i dybden-lektion?

Ja. Alle OAuth2 og OpenID Connect i dybden-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. OIDC: Identitetslag oven på OAuth2
  2. ID tokens og claims
  3. Oversigt over OIDC-flows
  4. UserInfo-endpointet
← Tilbage til OAuth2 og OpenID Connect i dybden