https://www.qes.co.jp/media/security/a1046
JWTを解剖してアクセストークン・IDトークンを実物で理解してみる ― 手を動かして学ぶOAuth2.0/OIDC | QES ブログ
用語は追えても腹落ちしないOAuth2.0/OIDC。自分のEntraアプリで認可コード+PKCEフローを実際に踏み、発行されたJWTをjwt.msで解剖して仕様と突き合わせます。「アクセストークンはクライアントが検証してはいけない」という誤解の多いポイントも公式ドキュメントで確認します。
oidcqes