記事へのコメント54

    • 注目コメント
    • 新着コメント
    オーナーコメントを固定しています
    ritou
    オーナー ritou 今年もアドカレやっていきましょう。初日なのでみんな知ってるネタから緩くいきましょう。

    2020/12/01 リンク

    その他
    takatama
    takatama OIDC OAuth

    2023/05/05 リンク

    その他
    Kouchannel55
    Kouchannel55 stateがないから安全か / なんで安全になるんか理解できてない、同一クライアント他ユーザーの認可コードをクライアントに投げれば結局悪用される気がするけど “この流れを安全に実装することは、可能です。”

    2022/06/18 リンク

    その他
    zima0314
    zima0314 [OIDC]

    2021/03/02 リンク

    その他
    juve534
    juve534 「OAuthは認証じゃなくて認可」という話から一歩進んでいるのが好印象。目が滑って読めてない部分があるので何度か復習したい。

    2020/12/23 リンク

    その他
    murashit
    murashit これ毎回「あーなるほどね」ってなって忘れてる気がする

    2020/12/05 リンク

    その他
    omron
    omron OIDCとOAuth認証は別です。OAuth は認可のフレームワーク。

    2020/12/02 リンク

    その他
    cachico
    cachico OAuth認証とは何か?なぜダメなのか - 2020冬

    2020/12/02 リンク

    その他
    takuya_1st
    takuya_1st oauthはbotにパスワードを保存させないための仕組みであるし、そのbotを信用出来ないと言い出して排除しようとしたら、認可では認証通ってないとしか言いようがなくなる。なら提供側がid保証api作るってだけ

    2020/12/02 リンク

    その他
    onesplat
    onesplat id:xlc 全然違う。長いとか文句垂れる暇あるなら100回読み直せ

    2020/12/02 リンク

    その他
    yuno001
    yuno001 認証と認可の違いから説明して欲しい。

    2020/12/02 リンク

    その他
    t-tanaka
    t-tanaka まだわからん。「この人に私のID渡していいよ」と認可することと,「この人のIDはこれですよ」と認証してもらうのは,何が違うのだろうか?

    2020/12/01 リンク

    その他
    degucho
    degucho セブンペイはこの辺なのかなあ

    2020/12/01 リンク

    その他
    cubed-l
    cubed-l 「(OAuth2.0は)"同一クライアントを利用する別のユーザーに対して発行されたアクセストークン" を検知することは困難」なのでそれを補ったOIDCを使ってね、という話/認証と認可は役割が異なるので混同してはいけない

    2020/12/01 リンク

    その他
    takamii228
    takamii228 SPAやモバイルアプリが認証したいケースで、フロント向けAPI、認証認可サーバー、リソースサーバーと多層になると?ってなるイメージ。

    2020/12/01 リンク

    その他
    zyzy
    zyzy 勉強しても定期的に忘れるんだよなぁ、コレ

    2020/12/01 リンク

    その他
    iinalabkojocho
    iinalabkojocho “OAuth認証とは何か?なぜダメなのか - 2020冬” コレ読んでもピントも来ない子は。 Auth0使おう。 え?FiDOわからんの????泣く!

    2020/12/01 リンク

    その他
    gonta616
    gonta616 パッと答えられないやーつ。。。

    2020/12/01 リンク

    その他
    hdampty7
    hdampty7 大雑把に言うとOAtuthがクライアントもwebしか想定してない。んでクライアントによってはID連携しようとすると拡張が必要になるのでそれを規格化したOIDC2を使えって話。

    2020/12/01 リンク

    その他
    kno
    kno openID connect

    2020/12/01 リンク

    その他
    wata88
    wata88 OIDCとSAMLを並べて語るのも危ないんだよなぁ

    2020/12/01 リンク

    その他
    ultimatebreak
    ultimatebreak お、オーッス

    2020/12/01 リンク

    その他
    metatrading
    metatrading OpenIDとOpenID Connectは全く違うものなので注意してください。この記事も必要な説明は書いてあるけど、分かってる人じゃないと読めない気がしますな。

    2020/12/01 リンク

    その他
    sugarball
    sugarball なるほど、完全に理解した(してない

    2020/12/01 リンク

    その他
    ducktoon
    ducktoon 認証じゃなくて認可って言えばいいのか? よくわからんよ

    2020/12/01 リンク

    その他
    gusyazero
    gusyazero なるほど。僕的には脳内が再整理されたので助かりましたー。

    2020/12/01 リンク

    その他
    lyiase
    lyiase ここではOAuthの説明にもユーザーを使ってるけど、厳密に言うとOAuthは「匿名に対して認可を与えても構わない」仕様になっていて、要するに「利用権貸せ」「はいよ」を安全にHTTPでやるためだけの規格なんだよね。

    2020/12/01 リンク

    その他
    lenore
    lenore はて?と思ってる方は、https://qiita.com/TakahikoKawasaki/items/498ca08bbfcc341691fe を見よう。本当に分かりやすいし、最後にOAuthとの違いも書いてある。OAuthから怪しい方は同じ方の書いたやっぱり超初心者向け説明がある。詳細は後。

    2020/12/01 リンク

    その他
    uraway
    uraway これ2つ目はモバイルやSPAがコンシューマーキーとシークレットを持ってるってこと?そんなことある?

    2020/12/01 リンク

    その他
    junjun777
    junjun777 ブクマ数に対して、コメントが少ないのは、わかりにくい・けど重要そう、と思われる記事にある傾向に思う。まずは結論を書くべきかな?「identifyじゃなく、期間のみ限定のデバイス等を問わない操作権限譲渡だから」

    2020/12/01 リンク

    その他
    denqueue
    denqueue 認可サーバが(認証を経て)アクセストークンを払い出す仕組みと、それを用いたリソースへのアクセス認可を規定するのがOAuth。トークンが正しい送信者から送られたかの認証には別のフレームワーク(OIDC)が必要と。

    2020/12/01 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    OAuth認証とは何か?なぜダメなのか - 2020冬 - r-weblife

    こんばんは。ritouです。 Digital Identity技術勉強会 #iddance Advent Calendar 2020 1日めの記事です...

    ブックマークしたユーザー

    • Cetus2023/12/27 Cetus
    • KasuyaMofu2023/09/01 KasuyaMofu
    • miki_bene2023/08/25 miki_bene
    • igrc2023/07/26 igrc
    • techtech05212023/05/06 techtech0521
    • takatama2023/05/05 takatama
    • convcha2023/05/04 convcha
    • yassan06272023/05/04 yassan0627
    • imyutaro2023/05/04 imyutaro
    • b-wind2023/05/04 b-wind
    • whatabignuts2023/05/04 whatabignuts
    • tonitoni4152023/05/03 tonitoni415
    • tamakiii2023/05/03 tamakiii
    • takaesu2023/01/05 takaesu
    • tgk2022/07/13 tgk
    • Kouchannel552022/06/18 Kouchannel55
    • knj29182022/06/07 knj2918
    • chanyou03112022/06/03 chanyou0311
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事