The OAuth 2.0 Authorization Framework: RFC 6749: Definiert Verfahren für die sichere Autorisierung von Anwendungen.
The OAuth 2.0 Authorization Framework: Bearer Token Usage: RFC 6750: Erläutert, wie Bearer-Tokens sicher zur Ressourcennutzung verwendet werden.
OAuth 2.0 Token Revocation: RFC 7009: Beschreibt Methoden zur sicheren Deaktivierung von Zugriffs- und Aktualisierungstokens.
JSON Web Token (JWT): RFC 7519: Definiert Aufbau und Verwendung von JWTs zur sicheren Darstellung von Claims.
JSON Web Token (JWT) Profile for OAuth 2.0 Client Authentication and Authorization Grants: RFC 7523: Nutzt JWTs zur sicheren Client-Authentifizierung und als Autorisierungsgewährung.
Proof Key for Code Exchange by OAuth Public Clients: RFC 7636: Verbessert die Sicherheit für öffentliche Clients beim Austausch des Autorisierungscodes.
OAuth 2.0 Token Introspection: RFC 7662: Ermöglicht Ressourcendiensten, den aktiven Zustand und die Metadaten von Tokens zu prüfen.
OAuth 2.0 Dynamic Client Registration Protocol: RFC 7591: Bietet Mechanismen für die dynamische Registrierung von Clients bei Autorisierungsservern.
OAuth 2.0 Token Exchange: RFC 8693: Detailliert das Verfahren für den sicheren Austausch eines Token-Typs gegen einen anderen.
JSON Web Token (JWT) Profile for OAuth 2.0 Access Tokens: RFC 9068: Spezifiziert die Verwendung von JWTs als OAuth 2.0-Zugriffstokens.
The OAuth 2.0 Authorization Framework: JWT-Secured Authorization Request (JAR): RFC 9101: Sichert Autorisierungsanfragen mittels JWTs.
OAuth 2.0 Pushed Authorization Requests: RFC 9126: Erhöht die Sicherheit, indem Clients Autorisierungsanfragen direkt an den Server senden.
OAuth 2.0 Authorization Server Issuer Identification: RFC 9207: Gewährleistet die Authentizität von Autorisierungsservern für Clients.
OAuth 2.0 Multiple Response Type Encoding Practices: Core Specification: Kodiert verschiedene Antworttypen in OAuth 2.0-Anfragen.
OAuth 2.0 Form Post Response Mode: Core Specification: Übermittelt OAuth 2.0-Antworten über HTTP-Formulare.
OAuth 2.0 Resource Indicators: RFC 8707: Ermöglicht Benutzern die Angabe der gewünschten Ressourcen und verbessert so die Sicherheit und Zugriffskontrolle.
OpenID Connect Core: Core Specification: Kernfunktionalität für die OpenID Connect-Identitätsschicht über OAuth 2.0.
OpenID Connect Discovery: Detailed Specification: Ermöglicht Clients, Anbieter-Konfigurationen dynamisch zu entdecken.
OpenID Connect RP-Initiated Logout: Detailed Specification: Beschreibt den von Drittanbietern initiierten Logout.
OpenID Connect Session Management: Detailed Specification: Verwalten von Sitzungszuständen für Benutzer bei Identitätsanbietern.
OpenID Connect Front-Channel Logout: Detailed Specification: Bearbeitet Logout-Anfragen über die Front-Channel-Kommunikation.
OpenID Connect Back-Channel Logout: Detailed Specification: Verwaltet Logout-Prozesse über Back-Channel-Kommunikation.
OpenID Connect Dynamic Client Registration: Detailed Specification: Ermöglicht die dynamische Registrierung von OpenID Connect-Clients bei Anbietern.
OpenID Connect Core: Pairwise Pseudonymous Identifiers (PPID): Core Specification: Implementiert eine Datenschutzfunktion durch die Generierung eindeutiger Identifikatoren für Clients.
OpenID Connect Client-Initiated Backchannel Authentication (CIBA): Core Specification: Ermöglicht die sichere Benutzer-Authentifizierung über Back-Channel-Kommunikation auf Geräten ohne direkten Webzugang, ideal für IoT- und Finanzdienstleistungsanwendungen.