En détail
Vous approuvez la demande auprès du service que vous utilisez déjà, qui remet alors à l'application un jeton d'accès limité et révocable (souvent un JWT) avec des permissions précises, appelées portées (scopes). OAuth concerne l'autorisation ; la couche OpenID Connect au-dessus ajoute la preuve de votre identité. Les applications ne devraient demander que les portées dont elles ont besoin.