Open2

OAuth/OpenIdConnect IdToken, AccessToken, RefreshTokenとは具体的に何なのか

ふじしろふじしろ

理解が浅いので説明できるようにしたい。

  • idToken:本人を識別するための情報
  • accessToken:サービスの利用に必要となる目印
  • refreshToken:idToken, accessTokenを取得し直す際に必要となる目印

こうして整理してみると接頭辞のidとかaccessとか、そのままの意味で理解すれば良さそう...

後で読む

https://dev.classmethod.jp/articles/auth0-access-token-id-token-difference/

https://zenn.dev/mryhryki/articles/2023-04-22-why-use-refresh-token