OAuth

はじめてのデジタルアイデンティティ―Webサービスに欠かせない認証・認可・ID管理

アーキテクチャ

はじめてのデジタルアイデンティティ―Webサービスに欠かせない認証・認可・ID管理を読んだ。 この本はWebサービスにおける認証・認可・ID管理の基礎を平易に解説している本。 OAuth 2.0やOpenID Connect、SAMLの基本的な仕組みとユースケースを実例を交えながら説明し、シングルサインオンやソーシャルログイン、IDaaSの活用方法まで幅広く触れる。認証周りの知識を体系的に整理した...

認証 認可 OIDC OAuth

デジタルアイデンティティのすべて―安全かつユーザー中心のアイデンティティシステムを実現するための知識

アーキテクチャ

デジタルアイデンティティのすべて―安全かつユーザー中心のアイデンティティシステムを実現するための知識を読んだ。 この本はデジタルアイデンティティの概念から実装まで、体系的かつ広範に解説している本。 OAuth 2.0・OpenID Connect・SAMLといった標準プロトコルの仕組みに加え、ゼロトラスト、分散型IDなど現代的なアーキテクチャの考え方を網羅する。単なる技術解説にとどまらず、ユーザー...

認証 認可 OIDC OAuth

OAuth 2.0 仕様まとめ

アーキテクチャ

RFC 6749(OAuth 2.0 Authorization Framework)およびRFC 6750(Bearer Token Usage)に基づく要点整理。 RFC用語(RFC 2119) 用語 意味 MUST / REQUIRED / SHALL 絶対的な要求事項 MUST NOT / SHALL NOT 絶対的な禁止事項 SHOULD / RECOMMENDED...

OAuth 認証 認可

認証・認可の基本

アプリケーション

概要最近認証サービスの開発に携わっているので今一度基本的なことを再確認しておく意味でまとめる。 Software Design 2020 11月号の認証・認可の特集を参考にしている。 IDと認証・認可の関係性 ID Identity(身元) システム利用のための管理単位 ex. ユーザー、モノ、組織 etc... Identifier(識別子) データとして管理される単位 ex. SasS...

FIDO IAM LDAP OAuth OpenIDConnect SAML SSO 認可 認証