OpenID Connect Profiler

Digitaliseringsstyrelsen har udarbejdet profiler af OpenID Connect samt JWT-standarderne med henblik på at sikre grundlaget for en ensartet og interoperabel understøttelse autentifikation og adgangskontrol for mobilapps og webklienter.

Profilerne er udarbejdet med henblik på implementering af NemLog-in3 i form en af central, fællesoffentlig Authorization- og Token Server - men kan frit bruges i andre sammenhænge. Tidsplanen for implementering i NemLog-in er endnu ikke fastsat.

Profilerne er en pendant til de nuværende OIOSAML og OIOIDWS-profiler, som p.t. anvendes i forbindelse med web-applikationer og SOAP-baserede Web Services.

Specifikationerne til profilerne kan ses herunder. Profilerne er senest ændret i september 2021.

Ændringerne i de seneste 0.91 udgaver af OIDC-profilerne afspejler opdateringer i de underliggende standarder og erfaringer med pilotimplementering i en række projekter, og disse versioner forventes at være meget tæt på de endelige 1.0 versioner.

Hent OIO JWT Token profile 0.91

Hent OIO OIDC profiles 0.91