當 Client 向 OpenID Provider 發出請求之後,OpenID Provider 會回傳一個 ID Token 做為驗證的依據。
ID Token 的格式為 JWT (Json Web Token)。JWT 的格式包含三大部分
ID Token 的 Payload 主要包含以下資訊:
OpenID Provider 的 urlRelying Party 的 ID,在 OAuth 流程當中,就會是 Client 註冊在 OpenID Provider 或 Authorization server 當中的 IDRelying Party 在送出驗證請求的時候帶出,之後 OpenID Provier 會將這個值放入 ID Token 送回給 Relying Party
Client (Relying Party) 會是同一方,也就是說,這個值會跟 aud 一樣看完 ID Token 的內容,明天我們就來看看 OpenID 的流程吧!