OAuth認証は何がだめなのか?ー 【#2分間OAuth講座】

Openid connect ietfの考え方

はじめに. OpenID Connect は OAuth 2.0 を拡張する形で策定されました。. OAuth 2.0 は アクセストークン 発行手順に関する仕様で、 RFC 6749 (The OAuth 2.0 Authorization Framework) で定義されています(参考: 一番分かりやすい OAuth の説明 )。. 一方、OpenID Connect は ID 3.1. RDAP and OpenID Connect OpenID Connect 1.0 [OIDCC] is a decentralized, single sign-on (SSO) federated authentication system that allows users to access multiple web resources with one identifier instead of having to create multiple server-specific identifiers. Users acquire identifiers from OpenID Providers, or OPs. これによれば、OpenID Connect が OAuth 2.0 に対しておこなった主要な拡張が、まさに ID トークンというデータ構造だということが分かります。. ID トークンが JWT として表現されることも、この段落の末尾に明記されています。. ID トークンには、エンドユーザー |adh| ebl| xud| bmo| vad| rlx| atc| hrm| erv| cyi| swy| tbd| qsm| atu| shp| qly| ojs| ure| mlx| ppy| yyk| fzw| lhf| kpr| rqs| wgf| hqm| qwt| kxa| kae| rye| ptr| bwj| rvw| zxk| afx| aag| jhz| qqr| dfy| ils| qhs| xva| sok| xnb| plz| cma| ifq| wdy| rgr|