タグ

authenticationに関するinoueyuworksのブックマーク (2)

  • 一番分かりやすい OpenID Connect の説明 - Qiita

    Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? はじめに 過去三年間、技術者ではない方々に OpenID Connect(オープンアイディー・コネクト)の説明を繰り返してきました※1。 その結果、OpenID Connect をかなり分かりやすく説明することができるようになりました。この記事では、その説明手順をご紹介します。 ※1:Authlete 社の創業者として資金調達のため投資家巡りをしていました(TechCrunch Japan:『APIエコノミー立ち上がりのカギ、OAuth技術のAUTHLETEが500 Startups Japanらから1.4億円を調達』)。 2017 年

    一番分かりやすい OpenID Connect の説明 - Qiita
    inoueyuworks
    inoueyuworks 2020/09/04
    OAuth 2.0 のノリ (リダイレクトベースの、認証フロー)で、 ID トークン (≒ JWT) も一緒に (アクセストークンとともに/もしくは ID トークンのみを)クライアント app に返却する機構。
  • マイクロサービス時代のセッション管理 - Retty Tech Blog

    この記事はRetty Advent Calendar 2019 21日目の記事です。エンジニアの 神@pikatenor がお送りします。11日目の記事に書かれた「弊社エンジニアの神(注・人名であり実名です)」とは私のことです。 qiita.com さて世はまさにマイクロサービス大航海時代、大規模化した組織・肥大化したコードベースのメンテナンスを継続的に行っていくべく、アプリケーションを機能別に分割する同手法が注目を集めていることは皆さんもご存知でしょう。 マイクロサービスアーキテクチャ特有の設計課題はいくつかありますが、今回は認証情報のような、サービス間でグローバルに共有されるセッション情報の管理のパターンについて調べたことをまとめてみたいと思います。 背景 HTTP は質的にステートレスなプロトコルですが、実際の Web サービス上では複数リクエストをまたがって状態を保持するために、

    マイクロサービス時代のセッション管理 - Retty Tech Blog
    inoueyuworks
    inoueyuworks 2020/07/27
    独立型: user <-> service <-> auth; 中央集権: redis session store; 分散型: jwt; gateway: api-gateway をすべての micro services の前段に構えて、そこで auth の条件分岐
  • 1