📘OIDC
Definición de OIDC
OIDC, que significa OpenID Connect, es un protocolo de autenticación que se construye sobre el protocolo de autorización OAuth 2.0. En términos sencillos, OIDC es la capa de identidad que se añade a OAuth 2.0.
Para entender OIDC, primero es útil comprender OAuth 2.0. OAuth 2.0 es un protocolo de autorización, no de autenticación. Su propósito es permitir que una aplicación (el cliente) obtenga acceso limitado a los recursos de un usuario en otro servidor (el servidor de recursos), como por ejemplo, permitir que una aplicación de terceros publique en tu muro de Facebook. OAuth 2.0 se centra en el "qué" la aplicación puede hacer, no en el "quién" es el usuario.
El Papel de OIDC 🕵️♂️
OIDC resuelve la pregunta del "quién". Al extender OAuth 2.0, OIDC proporciona un mecanismo para verificar la identidad del usuario basándose en la autenticación realizada por un Identity Provider (IdP). El resultado de esta autenticación es un ID Token, que es un JSON Web Token (JWT) firmado digitalmente. Este token contiene información básica sobre el usuario, como su nombre de usuario, nombre completo y dirección de correo electrónico, la cual puede ser leída y validada por la aplicación cliente.
¿Cómo Funciona OIDC?
El flujo de trabajo es similar al de OAuth 2.0, pero con un paso adicional clave:
-
Solicitud de Autenticación: El usuario intenta acceder a una aplicación cliente. La aplicación cliente redirige al usuario a un Identity Provider para la autenticación.
-
Autenticación del Usuario: El usuario se autentica con el IdP (por ejemplo, con su nombre de usuario y contraseña).
-
Emisión de Tokens: Después de una autenticación exitosa, el IdP emite dos tokens a la aplicación cliente:
-
Access Token (OAuth 2.0): Para acceder a recursos protegidos.
-
ID Token (OIDC): Un JWT que contiene la información de identidad del usuario.
-
-
Verificación de Identidad: La aplicación cliente recibe el ID Token y lo decodifica y valida usando la clave pública del IdP. Al hacerlo, la aplicación puede confirmar de forma segura la identidad del usuario.
-
Acceso a la Aplicación: La aplicación le concede acceso al usuario basándose en su identidad verificada y en cualquier información adicional de autorización que pueda estar contenida en el token.
OIDC proporciona una forma estandarizada de obtener información de identidad del usuario y es ampliamente utilizado en arquitecturas modernas para implementar el Single Sign-On (SSO) y la autenticación federada, especialmente en microservicios y aplicaciones en la nube.


Disponibilidad Laboral: FullTime