タグ

auth0に関するjoltkunのブックマーク (1)

  • Auth0 を使って ID Token と Access Token の違いをざっくり理解する | DevelopersIO

    みなさんは ID Token と Access Token の違いを理解していますか? Access Token を使用した保護された Web API を実装する機会は何回かありましたが、理解して使っていたかというとそうではありませんでした。プライベートな Web API にアクセスするときは、Access Token を Authorization ヘッダーに Bearer で渡せばいいんでしょ? ID Token?? の認識で、なんとなく使っていたような状態でした。最近、認証・認可や OAuth 2.0 / OpenID Connect を勉強する機会があり、2 つのトークンの違いについてざっくりと理解できましたので、ブログにしてみました。 このブログでは、OAuth 2.0 / OpenID Connect に対応している Auth0 という IDaaS を使って、この 2 つのトー

    Auth0 を使って ID Token と Access Token の違いをざっくり理解する | DevelopersIO
    joltkun
    joltkun 2022/11/08
    “よくある間違いとしては、ID Tokenを Authorization Header の Bearer トークンとして設定してリソースサーバーにアクセスしようとする場合です。”
  • 1