OAuth 2.0 / OpenID Connect (OIDC) は、API 提供のためのアクセス認可に欠かせないオープン標準ですが、 API アクセス認可に関わる数多くの仕様に準拠した認可サーバーの構築には標準仕様に関する深い理解が必要になり、多くのサービス事業者にとって容易ではありません。
これらの問題を解決するために、Authlete は、Web API のセキュリティには欠かせない OAuth/OIDC サーバーを実装するために必要な機能を、すべて Web API として提供しています。認可サーバーに関する複雑な処理を Authlete に任せることで、簡単にかつセキュアな認可サーバーを構築することが可能になります。
このビデオでは、AWS の Amazon EC2 上への認可サーバー(java-oauth-server)の構築と、 Amazon API Gateway + AWS Lambda を用いた簡易的なリソースサーバーの作成を行います。アクセストークンの取得から、保護されたリソースへのアクセスまで、デモを交えて動作をご紹介します。