OpenID ConnectOAuth 2.0SSO

Integrate authentication
in minutes with PSS iD

Bring Single Sign-On to your app with the OIDC standard on OAuth 2.0 — your app trusts the ID Token and Claims issued by PSS iD for authentication and authorization.

OIDC standard

Full OpenID Connect support: Authorization Code + PKCE, Discovery and JWKS.

Single Sign-On

Users log in once and instantly reach every PSS Group app — less friction, less risk.

Claims & Authorization

ID Tokens with claims like sub, email, roles, groups to drive authorization downstream.

Endpoints
Authorization
https://id.pssgroup.app/oidc/auth
Token
https://id.pssgroup.app/oidc/token
UserInfo
https://id.pssgroup.app/oidc/me
JWKS
https://id.pssgroup.app/oidc/jwks
Discovery
https://id.pssgroup.app/oidc/.well-known/openid-configuration
Authorization request
GET · id.pssgroup.app
GET /oidc/auth
  ?response_type=code
  &client_id=YOUR_CLIENT_ID
  &redirect_uri=https://app.example.com/callback
  &scope=openid profile email roles
  &state=xyz
  &code_challenge=...
  &code_challenge_method=S256
scope: openidprofileemailrolesemployee
© PSS Group · PSS iD — Central Identity Provider
OIDC on OAuth 2.0 · Authorization Code + PKCE