開発者ちゃん「認証にoAuth認証を使ってやったぜ~。ワイルドだろ~。」 ワ、ワイルドすぎます。。。 と、流行りの話題には流行りのギャグということで、 「openid」と「oAuth」を混同する理由の一つに、 “oAuth認証”という言葉が蔓延しているからではないかと思うきょうこの頃。 ので、いっそ”oAuth接続”とか呼んじゃえばいいのに。 openid認証 / oAuth接続、だったら、認証 / 認可、の対比が割と分かりやすい気がするし、 「接続」って表現だったら、「openid connect」もoAuth 2.0ベースというのが理解しやすいじゃん。 “oAuth認証”とか言っちゃうから何も考えず、oAuthをログイン時の認証に使っちゃう人がいるんですよ! 色んな偉い人が各所でセキュリティ上の観点から、認証にはoAuthではなくopenidを利用しましょうと言っていますが、