Ik vroeg me af of de meeste applicaties die OpenID Connect implicit flow gebruiken, non compliant zijn aan GDPR? De Implict flow redirect, na authenticatie, naar de RP/client/consumer applicatie met ...