OpenID Connect (OIDC)
Una capa de identidad construida sobre OAuth 2.0 que agrega una forma estandarizada de probar quién es el usuario — el "login" que OAuth por sí solo nunca fue diseñado para dar.
alias: OIDC
OIDC reutiliza los flujos y roles de OAuth pero agrega el ID token — un JWT lleno de claims sobre el usuario — más discovery, un endpoint JWKS para rotación de claves y un endpoint UserInfo. Existe porque un access token de OAuth crudo prueba permiso, no identidad, y suficiente gente lo usó mal como mecanismo de login como para que el ecosistema necesitara uno de verdad.