狠狠撸

狠狠撸Share a Scribd company logo
池澤あやかと学ぼう!	


はじめてのOAuthとOpenID Connect
https://www.facebook.com/ayaka.rb
http://next.rikunabi.com/tech/docs/ct_s03600.jsp?p=002298
http://fb.dev-plus.jp/column1/column1_1/
2010年8月31日	

Twitter API Basic 認証廃止	

OAuth 1.0 へ完全移行
パスワード漏洩例
パスワードリストアタック被害例
http://internet.watch.impress.co.jp/docs/news/20120209_510649.html
http://www.soumu.go.jp/menu_news/s-news/01ryutsu03_02000063.html
http://www.soumu.go.jp/main_content/000265404.pdf
池澤あやかと学ぼう!: はじめてのOAuthとOpenID Connect - JICS 2014
「○○ ID でログイン」
http://klout.com
https://developers.facebook.com/products/login/
https://github.com/nov/jics_fb
池澤あやかと学ぼう!: はじめてのOAuthとOpenID Connect - JICS 2014
Standard

Proprietary
池澤あやかと学ぼう!: はじめてのOAuthとOpenID Connect - JICS 2014
池澤あやかと学ぼう!: はじめてのOAuthとOpenID Connect - JICS 2014
?
OpenID Connect
OAuth 2.0 + Identity Layer
池澤あやかと学ぼう!: はじめてのOAuthとOpenID Connect - JICS 2014
OpenID Connect	

RP Demo
ID Token
UserInfo
[3号]!

ここまでをフロー図にすると、実はさっきの OAuth のフローとほとんど

さっきの図を元に差分だけ見てみると、access token と同時に ID Toke
ID Token
認証イベントのアサーション (JSON Web Token)	

iss – Issuer	

sub – Subject, End-user Identi?er	

aud – Audience, Client ID	

iat - issued at	

exp - expiry
http://openid.net/connect/
Implicit = 暗黙の
https://developers.facebook.com/products/login/
access token
池澤あやかと学ぼう!: はじめてのOAuthとOpenID Connect - JICS 2014
GET /me

User Info
:
Weak Point
GET /me

User Info
:
Weak Point
Token Replace
GET /me

User Info
:
Weak Point
Token Replace
GET /me

Di?erent User Data

User Info
:
Implicit in Secure
ID Token
ID Token
response_type=token id_token
ID Token
ID Token
認証イベントのアサーション (JSON Web Token)	

iss – Issuer	

sub – Subject, End-user Identi?er	

aud – Audience, Client ID	

iat - issued at	

exp - expiry
誰が (issuer = IdP)
誰を (subject = end-user)
誰のために (audience = client)
認証したのか
池澤あやかと学ぼう!: はじめてのOAuthとOpenID Connect - JICS 2014
OpenIDファウンデーション?ジャパン(OIDF-J)は
?日本におけるOpenID関連技術の

普及?啓蒙活動を通じて、
オープンなAPIエコノミーの成??長を?支援しています。
会員組織
?入会メリット
デジタル?アイデンティティ業界をリードする企業?組織が多数参加する
OIDF-Jコミュニティの?一員となることにより、新たなビジネス機会が広がります。
● ワーキンググループを通じた、業界イニシアティブへの参画。
企業や業界を超えた標準仕様の作成や、ビジネスモデルの創出に関する検討。

● IDを軸とする会員企業間のコラボレーション。
● 技術者コミュニティや会員企業間の情報交換を通じた、いち早いOpenID関連の技術情報、ビジネストレンド情報の?入?手。
● 会員企業限定のセミナー、交流流会(ネットワーキング)、フォーラムへの参加。
?入会?金金

20万円

年年会費

10万円

お問い合わせは事務局まで
03-6274-1451

contact@openid.or.jp

*会員規約は別紙参照
*?入会は法?人もしくは団体(部署単位での?一社複数?入会等は可能)
*?入会はお申込書の提出が必要

Copyright ? 2013 OpenID Foundation Japan. All Rights Reserved.

6

More Related Content

池澤あやかと学ぼう!: はじめてのOAuthとOpenID Connect - JICS 2014