どうやらOAuthというモノがあるらしい. 仕組みを考えだしたのはTwitterの中の人だとか. そのOAuthについて理解を深めるために, 粛々とつづってみる. 間違っていたら突っ込んでいただけると嬉しいです. OAuthの目的 OAuthは認証と認可を目的とする. OpenIDは認証だけなので, そこがOAuthとの違い. この認可とは, 特定のコンシューマが, 認証されたユーザーの同意によって, サービスプロバイダ上にあるリソースへアクセスできるようになる, というモノ. OAuthの登場人物 サービスプロバイダさん ユーザーの認証と, リソースへ対するコンシューマからのアクセスを認可するサービスのコト. OpenIDでいうOpenID Providerの立場. くだけて言うとOAuthサーバーみたいな感じ. 例えばTwitterとか. コンシューマさん リソースへのアクセスを, ユ