OpenID Connect
Defines the openid connect concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- OpenID Connect pattern, OAuth 2.0 & OpenID Connect openid connect, OpenID Connect implementation
- AI prompt
Implement production-ready OpenID Connect for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
OIDC provider
Defines the oidc provider concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- OIDC provider pattern, OAuth 2.0 & OpenID Connect oidc provider, OIDC provider implementation
- AI prompt
Implement production-ready OIDC provider for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
Relying party
Defines the relying party concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- Relying party pattern, OAuth 2.0 & OpenID Connect relying party, Relying party implementation
- AI prompt
Implement production-ready Relying party for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
ID token
Defines the id token concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- ID token pattern, OAuth 2.0 & OpenID Connect id token, ID token implementation
- AI prompt
Implement production-ready ID token for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
UserInfo
Defines the userinfo concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- UserInfo pattern, OAuth 2.0 & OpenID Connect userinfo, UserInfo implementation
- AI prompt
Implement production-ready UserInfo for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
Discovery document
Defines the discovery document concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- Discovery document pattern, OAuth 2.0 & OpenID Connect discovery document, Discovery document implementation
- AI prompt
Implement production-ready Discovery document for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
Provider metadata
Defines the provider metadata concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- Provider metadata pattern, OAuth 2.0 & OpenID Connect provider metadata, Provider metadata implementation
- AI prompt
Implement production-ready Provider metadata for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
Client registration
Defines the client registration concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- Client registration pattern, OAuth 2.0 & OpenID Connect client registration, Client registration implementation
- AI prompt
Implement production-ready Client registration for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
Dynamic client registration
Defines the dynamic client registration concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- Dynamic client registration pattern, OAuth 2.0 & OpenID Connect dynamic client registration, Dynamic client registration implementation
- AI prompt
Implement production-ready Dynamic client registration for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
Authorization request
Defines the authorization request concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- Authorization request pattern, OAuth 2.0 & OpenID Connect authorization request, Authorization request implementation
- AI prompt
Implement production-ready Authorization request for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
Authentication request
Defines the authentication request concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- Authentication request pattern, OAuth 2.0 & OpenID Connect authentication request, Authentication request implementation
- AI prompt
Implement production-ready Authentication request for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
Authentication response
Defines the authentication response concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- Authentication response pattern, OAuth 2.0 & OpenID Connect authentication response, Authentication response implementation
- AI prompt
Implement production-ready Authentication response for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
Response type
Defines the response type concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- Response type pattern, OAuth 2.0 & OpenID Connect response type, Response type implementation
- AI prompt
Implement production-ready Response type for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
Response mode
Defines the response mode concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- Response mode pattern, OAuth 2.0 & OpenID Connect response mode, Response mode implementation
- AI prompt
Implement production-ready Response mode for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
Scope
Defines the scope concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- Scope pattern, OAuth 2.0 & OpenID Connect scope, Scope implementation
- AI prompt
Implement production-ready Scope for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
openid scope
Defines the openid scope concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- openid scope pattern, OAuth 2.0 & OpenID Connect openid scope, openid scope implementation
- AI prompt
Implement production-ready openid scope for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
Offline access
Defines the offline access concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- Offline access pattern, OAuth 2.0 & OpenID Connect offline access, Offline access implementation
- AI prompt
Implement production-ready Offline access for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
Prompt parameter
Defines the prompt parameter concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- Prompt parameter pattern, OAuth 2.0 & OpenID Connect prompt parameter, Prompt parameter implementation
- AI prompt
Implement production-ready Prompt parameter for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
Max age
Defines the max age concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- Max age pattern, OAuth 2.0 & OpenID Connect max age, Max age implementation
- AI prompt
Implement production-ready Max age for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
Login hint
Defines the login hint concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- Login hint pattern, OAuth 2.0 & OpenID Connect login hint, Login hint implementation
- AI prompt
Implement production-ready Login hint for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
ACR value
Defines the acr value concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- ACR value pattern, OAuth 2.0 & OpenID Connect acr value, ACR value implementation
- AI prompt
Implement production-ready ACR value for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
AMR claim
Defines the amr claim concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- AMR claim pattern, OAuth 2.0 & OpenID Connect amr claim, AMR claim implementation
- AI prompt
Implement production-ready AMR claim for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
Auth time
Defines the auth time concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- Auth time pattern, OAuth 2.0 & OpenID Connect auth time, Auth time implementation
- AI prompt
Implement production-ready Auth time for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
Subject identifier
Defines the subject identifier concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- Subject identifier pattern, OAuth 2.0 & OpenID Connect subject identifier, Subject identifier implementation
- AI prompt
Implement production-ready Subject identifier for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
Pairwise subject
Defines the pairwise subject concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- Pairwise subject pattern, OAuth 2.0 & OpenID Connect pairwise subject, Pairwise subject implementation
- AI prompt
Implement production-ready Pairwise subject for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
Session management
Defines the session management concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- Session management pattern, OAuth 2.0 & OpenID Connect session management, Session management implementation
- AI prompt
Implement production-ready Session management for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
OIDC logout
Defines the oidc logout concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- OIDC logout pattern, OAuth 2.0 & OpenID Connect oidc logout, OIDC logout implementation
- AI prompt
Implement production-ready OIDC logout for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
Front-channel logout
Defines the front-channel logout concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- Front-channel logout pattern, OAuth 2.0 & OpenID Connect front-channel logout, Front-channel logout implementation
- AI prompt
Implement production-ready Front-channel logout for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
Back-channel logout
Defines the back-channel logout concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- Back-channel logout pattern, OAuth 2.0 & OpenID Connect back-channel logout, Back-channel logout implementation
- AI prompt
Implement production-ready Back-channel logout for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
RP-initiated logout
Defines the rp-initiated logout concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- RP-initiated logout pattern, OAuth 2.0 & OpenID Connect rp-initiated logout, RP-initiated logout implementation
- AI prompt
Implement production-ready RP-initiated logout for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
Consent
Defines the consent concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- Consent pattern, OAuth 2.0 & OpenID Connect consent, Consent implementation
- AI prompt
Implement production-ready Consent for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
Consent screen
Defines the consent screen concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- Consent screen pattern, OAuth 2.0 & OpenID Connect consent screen, Consent screen implementation
- AI prompt
Implement production-ready Consent screen for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
Consent record
Defines the consent record concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- Consent record pattern, OAuth 2.0 & OpenID Connect consent record, Consent record implementation
- AI prompt
Implement production-ready Consent record for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
Consent revocation
Defines the consent revocation concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- Consent revocation pattern, OAuth 2.0 & OpenID Connect consent revocation, Consent revocation implementation
- AI prompt
Implement production-ready Consent revocation for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
Confidential client
Defines the confidential client concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- Confidential client pattern, OAuth 2.0 & OpenID Connect confidential client, Confidential client implementation
- AI prompt
Implement production-ready Confidential client for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
Public client
Defines the public client concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- Public client pattern, OAuth 2.0 & OpenID Connect public client, Public client implementation
- AI prompt
Implement production-ready Public client for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
Native application
Defines the native application concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- Native application pattern, OAuth 2.0 & OpenID Connect native application, Native application implementation
- AI prompt
Implement production-ready Native application for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
Single-page application
Defines the single-page application concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- Single-page application pattern, OAuth 2.0 & OpenID Connect single-page application, Single-page application implementation
- AI prompt
Implement production-ready Single-page application for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
Backend-for-frontend OAuth
Defines the backend-for-frontend oauth concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- Backend-for-frontend OAuth pattern, OAuth 2.0 & OpenID Connect backend-for-frontend oauth, Backend-for-frontend OAuth implementation
- AI prompt
Implement production-ready Backend-for-frontend OAuth for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
Client authentication
Defines the client authentication concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- Client authentication pattern, OAuth 2.0 & OpenID Connect client authentication, Client authentication implementation
- AI prompt
Implement production-ready Client authentication for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
Private key JWT
Defines the private key jwt concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- Private key JWT pattern, OAuth 2.0 & OpenID Connect private key jwt, Private key JWT implementation
- AI prompt
Implement production-ready Private key JWT for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
Mutual TLS client authentication
Defines the mutual tls client authentication concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- Mutual TLS client authentication pattern, OAuth 2.0 & OpenID Connect mutual tls client authentication, Mutual TLS client authentication implementation
- AI prompt
Implement production-ready Mutual TLS client authentication for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
Authorization request signing
Defines the authorization request signing concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- Authorization request signing pattern, OAuth 2.0 & OpenID Connect authorization request signing, Authorization request signing implementation
- AI prompt
Implement production-ready Authorization request signing for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
ID-token validation
Defines the id-token validation concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- ID-token validation pattern, OAuth 2.0 & OpenID Connect id-token validation, ID-token validation implementation
- AI prompt
Implement production-ready ID-token validation for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
Mix-up attack defense
Defines the mix-up attack defense concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- Mix-up attack defense pattern, OAuth 2.0 & OpenID Connect mix-up attack defense, Mix-up attack defense implementation
- AI prompt
Implement production-ready Mix-up attack defense for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
Redirect URI exact matching
Defines the redirect uri exact matching concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- Redirect URI exact matching pattern, OAuth 2.0 & OpenID Connect redirect uri exact matching, Redirect URI exact matching implementation
- AI prompt
Implement production-ready Redirect URI exact matching for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.
PKCE downgrade defense
Defines the pkce downgrade defense concept used in oauth 2.0 & openid connect, including its responsibilities, boundaries, failure modes, and operational considerations.
- Also known as
- PKCE downgrade defense pattern, OAuth 2.0 & OpenID Connect pkce downgrade defense, PKCE downgrade defense implementation
- AI prompt
Implement production-ready PKCE downgrade defense for an authentication system. Define its contract, configuration, security boundaries, lifecycle, failure and recovery behavior, observability, performance limits, automated tests, rollout plan, and framework-neutral examples.