@lyyn @iliazeus @Evv1L Да, я попутал. Но при чём здесь «вендорская фигня»?
> OAuth и OpenID Connect - два протокола, связанных с безопасностью идентификации и авторизации в сети. Вот основные различия между ними:
> ### OAuth 2.0
- **Назначение**: Разработан для авторизации, предоставляя доступ к данным и функциям одного приложения другому.
- **Функциональность**: Предоставляет доступ к ресурсам без необходимости передачи учетных данных.
- **Пример использования**: Позволяет приложению получить доступ к вашему аккаунту на другом сервисе без раскрытия вашего пароля.
> ### OpenID Connect
- **Назначение**: Является надстройкой над OAuth 2.0, добавляя информацию о логине и профиле пользователя.
- **Функциональность**: Предоставляет информацию о пользователе, его текущих сессиях и позволяет реализовывать сценарии единого входа (SSO).
- **Пример использования**: Позволяет войти на несколько сайтов, используя один аккаунт.
> Таким образом, OAuth 2.0 используется для авторизации и предоставления доступа к данным, в то время как OpenID Connect добавляет функциональность для идентификации пользователей и реализации единого входа.
> Citations:
[1] https://habr.com/ru/articles/491116/
[2] https://habr.com/ru/companies/flant/articles/475942/
[3] https://ru.stackoverflow.com/questions/758435/%D0%A0%D0%B0%D0%B7%D0%BB%D0%B8%D1%87%D0%B8%D1%8F-oauth-%D0%B8-openid
[4] https://youtube.com/watch?v=W_ffwyefi8A
[5] https://struchkov.dev/blog/ru/how-oauth2-works/