當 Client
向 OpenID Provider
發出請求之後,OpenID Provider
會回傳一個 ID Token 做為驗證的依據。
ID Token 的格式為 JWT (Json Web Token)。JWT 的格式包含三大部分
ID Token 的 Payload 主要包含以下資訊:
OpenID Provider
的 urlRelying Party
的 ID,在 OAuth 流程當中,就會是 Client
註冊在 OpenID Provider
或 Authorization server
當中的 IDRelying Party
在送出驗證請求的時候帶出,之後 OpenID Provier
會將這個值放入 ID Token 送回給 Relying Party
Client
(Relying Party)
會是同一方,也就是說,這個值會跟 aud
一樣看完 ID Token 的內容,明天我們就來看看 OpenID 的流程吧!