Dies ist eine alte Version des Dokuments!


OpenID Connect

Diese Seite dient der Sammlung und Verknüpfung von Materialien zum Thema DFN-AAI und OpenID Connect.

Funktionstest

  • Detaillierte Anleitung und Testmöglichkeiten für OpenID Connect-Provider

Shib IdP als OIDC-Proxy

Workshop and Tutorials OIDC

  • Handouts, Praxisanleitungen und Präsentationen aus Workshops rund um OIDC (OP)

OIDC-Proxy

  • OIDC-Proxy zur Anbindung von Diensten an die DFN-AAI, die nicht SAML-fähig sind, dafür aber OpenID Connect unterstützen

Integration des Apache-Moduls mod_auth_openidc (RP)

eduGAIN - Open ID Federation Pilot

OpenID for Verifiable Credentials

  • Verifiable Credentials (VCs) oder verifizierbare digitale Nachweise helfen die Inhalte von digitalen Nachweisen und die berechtigten Aussteller auf Echtheit und Integrität zu verifizieren. VCs können verschiedene Datenstrukturen haben. Ein standard Data Model für VCs wurde von W3C definiert.
  • VCs können in sehr unterschiedlichen Anwendungsszenarien verwendet werden. Zum Beispiel Identitätsbescheinigungen, Bildungsnachweise oder Befugnisse. VCs können für Einzelpersonen, aber auch für juristische Personen oder Geräte ausgestellt werden.

OpenID Connect Core Spezifikation

The OAuth 2.0 Authorization Framework

OpenID Foundation – How OpenID Connect Works

OpenID Connect Multiple Response Types

Best Practices zur Sicherheit von OAuth 2.0

  • Einführung neuer Sicherheitsanforderungen und Empfehlungen für die Implementierung von OAuth 2.0
  • Beschreibung spezifischer Maßnahmen für den Schutz von Tokens, die Validierung von Redirect-URIs, die Vermeidung von Token-Replays und den sicheren Einsatz in dynamischen Umgebungen

Auth0: What is OpenID Connect (OIDC)

YouTube: OpenID Connect explained

OAuth-Debugger

  • Zuletzt geändert: vor 6 Tagen