# Qu'est-ce qu'OpenID Connect (OIDC) ?

> OpenID Connect (OIDC) est une couche d'authentification et de fédération d'identité construite sur OAuth 2.0.

- URL canonique: https://yellowcube.eu/fr/glossary/openid-connect/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Une partie de confiance demande la portée `openid` à un OpenID Provider, qui authentifie l'utilisateur final et renvoie un ID Token contenant des revendications vérifiables sur l'événement d'authentification et le sujet. Le protocole peut aussi fournir des revendications choisies via un point de terminaison UserInfo.

Dans un flux courant à code d'autorisation, la partie de confiance reçoit un code via le navigateur et l'échange auprès du point de terminaison des jetons. Elle doit valider la signature de l'ID Token, l'émetteur, l'audience, l'expiration et les valeurs de liaison à la transaction telles que `nonce`, selon le cas. La découverte et l'enregistrement des fournisseurs peuvent automatiser la configuration, mais seulement au sein d'un modèle de confiance déterminant quels émetteurs, points de terminaison, clés et algorithmes sont acceptables.

### Points clés

- **Rôles du protocole:** L'OpenID Provider réalise l'authentification et émet les revendications ; la partie de confiance valide la réponse et crée sa propre session applicative.
- **Artefacts distincts:** Utiliser l'ID Token pour comprendre le résultat de l'authentification et n'utiliser un jeton d'accès que pour la ressource protégée prévue ; les jetons ne sont pas interchangeables.
- **Confidentialité et cycle de vie:** Ne demander que les revendications nécessaires, utiliser les identifiants stables avec prudence, protéger les sessions, gérer la rotation des clés de signature et définir explicitement la déconnexion et le comportement en cas de changement de compte.
- **Limite importante:** Un ID Token valide ne prouve que les revendications et le contexte d'authentification affirmés par un fournisseur de confiance. Il n'établit ni l'identité légale, ni l'autorisation applicative courante, ni la sûreté de la session locale résultante.

### Termes associés

[OAuth 2.0](<https://yellowcube.eu/fr/glossary/oauth-2-0/>) · [Authentification](<https://yellowcube.eu/fr/glossary/authentication/>) · [Identité fédérée](<https://yellowcube.eu/fr/glossary/federated-identity/>) · [Authentification unique (SSO)](<https://yellowcube.eu/fr/glossary/single-sign-on/>) · [Jeton d'authentification](<https://yellowcube.eu/fr/glossary/authentication-token/>)

### Sources

[OpenID Connect Core 1.0 incorporating errata set 2](https://openid.net/specs/openid-connect-core-1_0.html) · [NIST SP 800-63C-4 : Federation and Assertions](https://csrc.nist.gov/pubs/sp/800/63/c/4/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

