이 표준은 웹 서비스 인터페이스에서 사용자와 접근하는 당사자를 인증하는 방법을 정의한다. 또한 리소스 소유자가 리소스에 대한 접근권한을 접근하는 당사자에게 위임하는 방법을 정의한다. 이와 관련해서 이 표준은 또한 보안, 데이터 프라이버시 및 데이터 보호에 설명된 요구사항을 충족하기 위해 필요한 역할과 이들 역할 사이에서의 요구되는 의무 분리를 정의한다. 역할의 모든 조건과 종속성은 OAuth 2.0 호환 프레임워크와 OpenID Connect 1.0 호환 프레임워크를 사용하여 참조 구현을 위해 정의된다.