Uma plataforma SaaS passou a oferecer autenticação federada integrada a provedores externos de identidade, permitindo
que aplicações cliente obtenham autorização de acesso a APIs protegidas e informações autenticadas do usuário final.
Durante a revisão da arquitetura de autenticação, a equipe identificou a necessidade de distinguir corretamente os elementos introduzidos pelo OpenID Connect (OIDC) em relação ao framework OAuth 2.0, especialmente no que se refere a escopos,
tokens e informações de identidade trafegadas durante o fluxo de autorização. Está integralmente compatível com as
especificações do OAuth 2.0 e do OpenID Connect (OIDC) o que se afirma em: