ID Token
Un JWT firmado, emitido por un proveedor OIDC, que lleva claims sobre quién es el usuario — la pieza que OAuth nunca tuvo y que OIDC existe para agregar.
Un ID token está pensado para que lo consuma una sola vez el cliente que lo solicitó, no para pasarlo como una credencial portadora de la forma en que se pasa un access token — prueba quién se autenticó en un momento dado, no un permiso permanente para seguir actuando. Confundir ambos es el mismo error que OIDC fue inventado para evitar que la gente cometiera con tokens OAuth crudos.