OAuth および OpenID Connect

トークン全般

アクセストークン

ID トークン

スコープ

スコープ属性

スコープ属性に関する技術情報と Authlete 2.0 以降での利用可能性について説明します。

クライアント管理

認可リクエスト

Pushed Authorization Requests (PAR)

OAuth2 フレームワークにおける強力なセキュリティ拡張「Pushed Authorization Requests (PAR)」について、PAR EPの実装方法とAuthleteにおけるサポート概要について解説。

Rich Authorization Requests (RAR)

OAuth 2.0 の提案標準である RFC 9396 に基づく、リッチオーソライゼーションリクエスト(RAR)の技術情報について。

Resource Indicator

OAuth 2フレームワークにおける元々の認可を表現するためのメカニズムは、トークンにスコープを示すことであり、多くの企業や採用者が環境を適切に保護できるようにしました。今日、マイクロサービスアーキテクチャやデータのパーティショニングにより、グラントの対象となるリソースをリクエスト、トークン、およびインスペクションでより正確に識別する必要があります。これを解決するために、RFC 8707とまだ草案状態のRich Authorization Requestsという2つの仕様が存在します。このノートはResource Identifier仕様とAuthleteが提供するサポートについてのものです。

ユーザー認証

エラー処理

クライアント認証

クライアント認証における制約の厳密化

Authlete 2.0 onwards has stricter validation of client type and client authentication method settings compared to Authlete 1.1 rejecting requests that were previously allowed with specific changes outlined in the article.

イントロスペクション

デバイスフロー (RFC 8628)