Standard supportati
- Tutti i token sono JSON Web Token (JWT)
- OpenID Connect 1.0 supportato sia nelle registrazioni applicative sia nei metodi di autenticazione
- OpenID Connect Core 1.0
- Metodi di autenticazione client: client_secret_basic, client_secret_post, private_key_jwt e none con PKCE
- OpenID Connect Discovery 1.0
- OpenID Connect Session Management 1.0
- OpenID Connect Front-Channel Logout 1.0
- OpenID Connect RP-Initiated Logout 1.0
- OpenID Connect Core 1.0
- Proof Key for Code Exchange (PKCE) supportato nelle registrazioni applicative OpenID Connect e nei metodi di autenticazione
- OAuth 2.0 limitato alla registrazione applicativa Client Credential Grant
- RFC 6749
- The OAuth 2.0 Authorization Framework: Bearer Token Usage
- Metodi di autenticazione client: client_secret_basic, client_secret_post e private_key_jwt
- Autenticazione client OAuth 2.0 con Assertion
- SAML 2.0 supportato sia nelle registrazioni applicative sia nei metodi di autenticazione
- SAML 2.0 Core
- SAML 2.0 bindings limitati ai binding POST e redirect
- SAML 2.0 metadata
- SAML 2.0 profiles
- Authentication Method Reference Values
- Autenticazione a due fattori (2FA) con One-Time Password (OTP)
- Token exchange
- RFC 8693
- Exchange di access token JWT verso access token JWT
- Exchange di token SAML 2.0 verso access token JWT
- Metodi di autenticazione client: client_secret_basic, client_secret_post e private_key_jwt
- RFC 8693