OIDC使用简单的JSON Web Tokens(JWT),您可以使用符合OAuth 2.0规范的流获得它。OAuth与OIDC直接相关,因为OIDC是构建在OAuth 2.0之上的身份验证层。
例如,如果您选择使用您的Google帐户登录Auth0,那么您使用的是OIDC。一旦您成功通过Google身份验证并授权Auth0访问您的信息,Google将向Auth0发送有关用户和执行身份验证的信息。此信息在JSON Web Token(JWT)中返回。您将收到一个访问令牌,如果需要,还会收到一个ID令牌。代币的类型:来源:OpenID Connect
智威汤逊:OAuth使用JWT, JWT(JSON Web Tokens)-它只是一种令牌格式。JWT令牌是JSON编码的数据结构,包含有关发行者、主题(声明)、到期时间等的信息。它被签名以防篡改和真实性,并且可以使用对称或非对称方法加密以保护令牌信息。JWT比SAML 1.1/2.0简单,所有设备都支持,它比SWT(简单Web令牌)更强大。