ペチパーノート

WEB開発系Tipsブログです。

OAuth

OAuth2.0とOIDCの使いみちの違い。の理解

OAuth2.0の使いみちは? Twitter等の外部サービスが管理するリソースにユーザーのお許しを得た上でアクセスしたい ユーザーに成り代わってツイートするとか 逆の立場であれば、自分たちの管理するリソースにユーザーのお許しを得た上でアクセスしてほしい プ…

OAuth2.0は認証の仕様ではない。の理解まとめ

OAuth2.0はなぜ認証と間違えられる? OAuth2.0は認可の仕様である 権限を移譲するという考え方 認証ではないが結果的に認証するので使われている 「クライアントアプリに権限を与えますか?」の部分は、実際にはソーシャルログイン画面用のような認可画面を…