以前、なんちゃってOpenID Connectサーバを立ち上げました。( なんちゃってOAuth2/OpenID Connectサーバを自作する ) それはそれで役に立っているのですが、OpenID Connectに準拠しているかどうかを確認するためのTest Suite があったので、物は試しで通してみました。 結果は、散々でした。Optional機能は実装していないので当然ではありますが。 Conformance Testing for OPs https://openid.net/certification/testing/ テストの準備 まずは、準備として、テスト対象のエンドポイントのURLやサポートする機能を指定します。 https://op.certification.openid.net:60000/ New ボタンを押下します。 Issuerに、サーバで生成するトークンに含