Introduktion til OpenID Connect
Forstå, hvordan OpenID Connect bygger videre på OAuth2 for at levere et identitetslag og brugerautentificering.
Introduktion til OpenID Connect er en gratis Spring Security 6 og JWT-godkendelse-lektion på CoddyKit. Dette er lektion 2 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Spring Security 6 og JWT-godkendelse, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Spring Security 6 og JWT-godkendelse-kurset indeholder 4 lektioner i alt.
Hvad er OpenID Connect?
Velkommen til OpenID Connect! OIDC er et identitetslag, der er bygget oven på OAuth2.0-protokollen.
Hvor OAuth2 handler om autorisation (at give adgang til ressourcer), tilføjer OIDC det afgørende element godkendelse (bekræftelse af brugerens identitet).
OAuth2 kontra OIDC: Den afgørende forskel
Tænk på det sådan:
- OAuth2: "Du må få adgang til mine billeder." (Autorisation)
- OIDC: "Du er Jens Jensen." (Godkendelse)
OIDC bruger OAuth2's autorisationsforløb, men udvider dem med en standardiseret måde, hvorpå klienter kan bekræfte slutbrugerens identitet.
Identitetslaget forklaret
»Identitetslag« betyder, at OIDC leverer et forudsigeligt format til identitetsoplysninger. Det fortæller dig hvem brugeren er, ikke kun hvad brugeren har adgang til.
Det er afgørende for applikationer, der skal kende brugerens navn, e-mailadresse eller andre profiloplysninger, efter brugeren er logget ind.
Introduktion til ID Token
Den centrale del af OpenID Connect er ID Token. Det er et sikkerhedstoken, der indeholder claims om godkendelseshændelsen og brugeren.
Når en bruger godkendes korrekt hos en OIDC-udbyder, udstedes et ID Token til klientapplikationen.
ID Token: En JWT i forklædning
ID Token er altid et JSON Web Token (JWT). Det betyder, at det er en kompakt, URL-sikker måde at repræsentere claims mellem to parter på.
Da ID Token er en JWT, signeres det kryptografisk af identitetsudbyderen, hvilket sikrer dets integritet og ægthed.
Vigtige claims i et ID Token
Et ID-token (JWT) indeholder forskellige "claims" – oplysninger om brugeren og godkendelseshændelsen. Nogle standard-claims omfatter:
iss: Udsteder (hvem der udstedte tokenet)sub: Emne (unik identifikator for brugeren)aud: Målgruppe (hvem tokenet er beregnet til)exp: Udløbstidspunktiat: Udstedelsestidspunkt
Disse claims hjælper klienten med at bekræfte tokenet og identificere brugeren.
Brugersamtykke til identitetsdata
Ligesom med OAuth2 involverer OIDC brugersamtykke. Når din applikation anmoder om identitetsoplysninger (f.eks. e-mail eller profil), bliver brugeren bedt om at godkende det.
Det sikrer, at brugerne har kontrol over, hvilke personlige data der deles med tredjepartsapplikationer.
OIDC-flowet (forenklet)
Her er et forenklet overblik over, hvordan OIDC fungerer:
- Brugeren klikker på "Login with Google" (eller noget tilsvarende) i din app.
- Din app omdirigerer brugeren til Google (OIDC-udbyderen).
- Brugeren logger ind og giver samtykke til at dele oplysninger.
- Google omdirigerer brugeren tilbage til din app med et ID-token.
- Din app bekræfter ID-tokenet og logger brugeren ind.
Hvorfor bruge OpenID Connect?
OIDC giver flere fordele for moderne applikationer:
- Single Sign-On (SSO): Brugere kan logge ind én gang og få adgang til flere applikationer.
- Standardisering: En forudsigelig måde at hente identitetsoplysninger på tværs af udbydere.
- Enkelhed: Det er nemmere for udviklere at implementere godkendelse end med skræddersyede løsninger.
- Velegnet til mobil og web: Designet til at fungere godt med forskellige klienttyper.
Hurtigt tjek: OIDC's formål
Hvad er det primære formål med OpenID Connect ud fra det, vi har lært?
Opsummering af OIDC: Dit identitetslag
Godt arbejde! Du forstår nu det grundlæggende i OpenID Connect.
- OIDC bygger videre på OAuth2 og tilføjer et identitetslag.
- Fokus er på godkendelse: at bekræfte hvem brugeren er.
- Kernekomponenten er ID-tokenet, et signeret JWT med brugerens claims.
- OIDC forenkler SSO og giver en standardiseret måde at hente brugerens identitet på.
Derefter ser vi på forskellige OAuth2-bevillingstyper, som OIDC også benytter.
Lær Java med en AI-underviser — gratis
Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.
- Kurser
- 12
- Lektioner
- 48
Ofte stillede spørgsmål
Er lektionen “Introduktion til OpenID Connect” gratis?
Ja — alle 3 lektioner i læringssporet Spring Security 6 og JWT-godkendelse, inklusive “Introduktion til OpenID Connect”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Spring Security 6 og JWT-godkendelse-kurset indeholder 4 lektioner i alt.
Hvad lærer jeg i “Introduktion til OpenID Connect”?
Forstå, hvordan OpenID Connect bygger videre på OAuth2 for at levere et identitetslag og brugerautentificering. Du øver dig i Spring Security 6 og JWT-godkendelse med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.
Skal jeg have erfaring for at begynde på Spring Security 6 og JWT-godkendelse?
Der kræves ingen tidligere erfaring. Spring Security 6 og JWT-godkendelse på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 2 af 4.
Hvor lang tid tager lektionen “Introduktion til OpenID Connect”?
De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.
Kan jeg skrive og køre kode i denne Spring Security 6 og JWT-godkendelse-lektion?
Ja. Alle Spring Security 6 og JWT-godkendelse-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.
Alle lektioner i dette kursus
- Oversigt over OAuth2-protokollen
- Introduktion til OpenID Connect
- Almindelige OAuth2 grant-typer
- PKCE og sikring af public clients