エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
OAuth2をそのまま認証に使ってはいけない理由 〜 雑なまとめ · GitHub
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
OAuth2をそのまま認証に使ってはいけない理由 〜 雑なまとめ · GitHub
gistfile1.md 最初に読むドキュメント 詳細はこちら参照 → RFC6749 The OAuth 2.0 Authorization Framew... gistfile1.md 最初に読むドキュメント 詳細はこちら参照 → RFC6749 The OAuth 2.0 Authorization Framework (日本語版) 登場人物 リソースオーナー クライアント経由で認可を受けるユーザ クライアント 認可サーバの認可を受けてリソースサーバにアクセスするクライアント iOS, Androidアプリ, JSアプリ, ウェブアプリなど 認可サーバ Facebookなどの認可サーバ(おそらくウェブ画面がある) リソースサーバ Facebookのユーザ情報などにアクセスできるサーバ(おそらくREST API) 自社がOAuth2対応するなら 認可サーバとリソースサーバを自社から提供 クライアントはサードパーティ。協業先のサービスになる。 クライアントアプリの開発とクライアントがどんな状況になっているかは自社から見てアンコントローラブルです!

