Iframes действуют как обычные страницы или вкладки в большинстве аспектов.
Протоколы единого входа, включая OIDC, предназначены именно для безопасного упрощения процедуры аутентификации для различных веб-приложений (но не только).
Следуйте рекомендациям относительно выбора типа гранта, всегда используйте https, не храните токены обновления и секреты в браузере, и вы в безопасности.
Включите двухфакторную аутентификацию, вращение ключей подписи, и вы будете в большей безопасности.В мире нет ничего абсолютного, но для общих целей ... вы на правильном пути.