Submit Search
スライドで理解するOAuth 2.0
Feb 21, 2021
0 likes
472 views
智
智紀 平田
OAuth2.0について、理解しやすいようにスライドにまとめました。
Read more
1 of 21
Download presentation
Your download has started
Download now
Download to read offline
Recommended
今更聞けないOAuth2.0
今更聞けないOAuth2.0
Takahiro Sato
OAuth2.0まとめ speakerdeck はこちら↓ https://speakerdeck.com/satot/jin-geng-wen-kenaioauth2-dot-0#
なんとなくOAuth怖いって思ってるやつちょっと来い
なんとなくOAuth怖いって思ってるやつちょっと来い
Ryo Ito
OAuth2基礎知識
OAuth2基礎知識
sokamo1975
GCPUG Shonan vol.6 feat.GAE の発表資料 OAuth2 と 少しOpenID Connectに言及
OpenID Connect入門
OpenID Connect入門
土岐 孝平
OpenID Connectの概要と合わせて、ある程度データのやり取りを具体的に押さえたいという方を対象とした資料です。本資料をベースにして書籍を出版しました。https://www.amazon.co.jp/dp/B08SCCDLJH
OAuth2.0完全に理解した_.pdf
OAuth2.0完全に理解した_.pdf
Ryo Ishii
OAuth2.0完全に理解した
池澤あやかと学ぼう!: はじめてのOAuthとOpenID Connect - JICS 2014
池澤あやかと学ぼう!: はじめてのOAuthとOpenID Connect - JICS 2014
Nov Matake
Oauth2.0とか(認証と認可)_201403
Oauth2.0とか(認証と認可)_201403
Shunsuke Mihara
Oauth2.0を学んだついでにOpenID Connect とか認証と認可の辺りを調べた時の話です。2014年3月に作成しました。元々は、googleのAPIを利用するに辺り、oAuth2.0の周辺知識を確認するために実施しました。
O Auth
O Auth
Taizo Matsuoka
某日、某所で行ったプレゼン資料を公開
Twitter API
Twitter API
Hiroshi Tsujimura
This presentation is written for the 1st Twitter Workshop in Japan. History of Twitter API, Bad knowhows, ... #twitterconf
Oauthってなに?
Oauthってなに?
Tatsuaki Watanabe
Oauthについて適当にまとめました
OAuth 2.0による認可の流れ
OAuth 2.0による認可の流れ
Takeshi Mikami
テーマ: OAuth 2.0による認可の流れ 内容: - OAuth 2.0とは - 認証と認可 - OAuth 2.0で考えるロール - OAuth 2.0による認可フロー
TwitterのBasic認証が今度こそ終わります
TwitterのBasic認証が今度こそ終わります
Daisuke Nikura
Twitter API で学ぶ OAuth
Twitter API で学ぶ OAuth
Takeru Ujinawa
Twitter APIを叩くためにどのようなTokenを取得するのか REST APIを叩くためにAuthorizationヘッダにで渡すべきAccessTokenをどう取得するのかザックリまとめたLT用資料
アイデンティティ2.0とOAuth/OpenID Connect
アイデンティティ2.0とOAuth/OpenID Connect
Shinichi Tomita
OAuthで気持ちのいいアクセス制御を
OAuthで気持ちのいいアクセス制御を
Kousuke Ebihara
OAuth 2.0 MAC Authentication
OAuth 2.0 MAC Authentication
Ryo Ito
OAuth 2.0の概要とセキュリティ
OAuth 2.0の概要とセキュリティ
Hiroshi Hayakawa
OAuth 2.0の概要とセキュリティについて。 個人的に勉強した内容をまとめたものですが、これをベースに会社の勉強会も開催したり。
PFI Seminar 2012/02/24
PFI Seminar 2012/02/24
Preferred Networks
ゼロからはじめるサーバーサイド Vol2
ゼロからはじめるサーバーサイド Vol2
Taichi Inaba
OCHaCafe#5 - 避けては通れない!認証・認可
OCHaCafe#5 - 避けては通れない!認証・認可
オラクルエンジニア通信
OCHaCafe#5 - 避けては通れない!認証・認可 前半スライド
実装して理解するLINE LoginとOpenID Connect入門
実装して理解するLINE LoginとOpenID Connect入門
Naohiro Fujie
2019/3/15のLINE Login勉強会資料
091009 Identity Conference #6 ritou
091009 Identity Conference #6 ritou
Ryo Ito
kitproライトニングトーク
kitproライトニングトーク
Taichi Kimura
OpenID Connect 入門 〜コンシューマーにおけるID連携のトレンド〜
OpenID Connect 入門 〜コンシューマーにおけるID連携のトレンド〜
Masaru Kurahayashi
[参考情報] 【永久保存版】OAuth 2.0 / OpenID Connect シーケンスまとめ URL:https://qiita.com/kura_lab/items/812a62b5aa3427bdb49d タイトル: 『OpenID Connect 入門 〜コンシューマー領域におけるID連携のトレンド〜』 概要: コンシューマー領域におけるID連携のトレンドであるOpenID Connectの概要と仕様のポイントについてご紹介します。 OpenID TechNight Vol.13 - ID連携入門 Aug. 26, 2015 URL:https://openid.doorkeeper.jp/events/29487
ID & IT 2013 - OpenID Connect Hands-on
ID & IT 2013 - OpenID Connect Hands-on
Nov Matake
OIDC(OpenID Connect)について解説①
OIDC(OpenID Connect)について解説①
iPride Co., Ltd.
2022/05/12の勉強会で発表されたものです。
ネットワーク第6回
ネットワーク第6回
Yukiko Kato
Androidアプリで作るTwitterClient
Introduction of OAuth 2.0 vol.1
Introduction of OAuth 2.0 vol.1
Ryo Ito
Draft Specを読んでOAuth 2.0を理解するその1 (注意!)この内容は古いので、参考になりませんよ。。。
More Related Content
Similar to スライドで理解するOAuth 2.0
(20)
Twitter API
Twitter API
Hiroshi Tsujimura
This presentation is written for the 1st Twitter Workshop in Japan. History of Twitter API, Bad knowhows, ... #twitterconf
Oauthってなに?
Oauthってなに?
Tatsuaki Watanabe
Oauthについて適当にまとめました
OAuth 2.0による認可の流れ
OAuth 2.0による認可の流れ
Takeshi Mikami
テーマ: OAuth 2.0による認可の流れ 内容: - OAuth 2.0とは - 認証と認可 - OAuth 2.0で考えるロール - OAuth 2.0による認可フロー
TwitterのBasic認証が今度こそ終わります
TwitterのBasic認証が今度こそ終わります
Daisuke Nikura
Twitter API で学ぶ OAuth
Twitter API で学ぶ OAuth
Takeru Ujinawa
Twitter APIを叩くためにどのようなTokenを取得するのか REST APIを叩くためにAuthorizationヘッダにで渡すべきAccessTokenをどう取得するのかザックリまとめたLT用資料
アイデンティティ2.0とOAuth/OpenID Connect
アイデンティティ2.0とOAuth/OpenID Connect
Shinichi Tomita
OAuthで気持ちのいいアクセス制御を
OAuthで気持ちのいいアクセス制御を
Kousuke Ebihara
OAuth 2.0 MAC Authentication
OAuth 2.0 MAC Authentication
Ryo Ito
OAuth 2.0の概要とセキュリティ
OAuth 2.0の概要とセキュリティ
Hiroshi Hayakawa
OAuth 2.0の概要とセキュリティについて。 個人的に勉強した内容をまとめたものですが、これをベースに会社の勉強会も開催したり。
PFI Seminar 2012/02/24
PFI Seminar 2012/02/24
Preferred Networks
ゼロからはじめるサーバーサイド Vol2
ゼロからはじめるサーバーサイド Vol2
Taichi Inaba
OCHaCafe#5 - 避けては通れない!認証・認可
OCHaCafe#5 - 避けては通れない!認証・認可
オラクルエンジニア通信
OCHaCafe#5 - 避けては通れない!認証・認可 前半スライド
実装して理解するLINE LoginとOpenID Connect入門
実装して理解するLINE LoginとOpenID Connect入門
Naohiro Fujie
2019/3/15のLINE Login勉強会資料
091009 Identity Conference #6 ritou
091009 Identity Conference #6 ritou
Ryo Ito
kitproライトニングトーク
kitproライトニングトーク
Taichi Kimura
OpenID Connect 入門 〜コンシューマーにおけるID連携のトレンド〜
OpenID Connect 入門 〜コンシューマーにおけるID連携のトレンド〜
Masaru Kurahayashi
[参考情報] 【永久保存版】OAuth 2.0 / OpenID Connect シーケンスまとめ URL:https://qiita.com/kura_lab/items/812a62b5aa3427bdb49d タイトル: 『OpenID Connect 入門 〜コンシューマー領域におけるID連携のトレンド〜』 概要: コンシューマー領域におけるID連携のトレンドであるOpenID Connectの概要と仕様のポイントについてご紹介します。 OpenID TechNight Vol.13 - ID連携入門 Aug. 26, 2015 URL:https://openid.doorkeeper.jp/events/29487
ID & IT 2013 - OpenID Connect Hands-on
ID & IT 2013 - OpenID Connect Hands-on
Nov Matake
OIDC(OpenID Connect)について解説①
OIDC(OpenID Connect)について解説①
iPride Co., Ltd.
2022/05/12の勉強会で発表されたものです。
ネットワーク第6回
ネットワーク第6回
Yukiko Kato
Androidアプリで作るTwitterClient
Introduction of OAuth 2.0 vol.1
Introduction of OAuth 2.0 vol.1
Ryo Ito
Draft Specを読んでOAuth 2.0を理解するその1 (注意!)この内容は古いので、参考になりませんよ。。。
Twitter API
Twitter API
Hiroshi Tsujimura
Oauthってなに?
Oauthってなに?
Tatsuaki Watanabe
OAuth 2.0による認可の流れ
OAuth 2.0による認可の流れ
Takeshi Mikami
TwitterのBasic認証が今度こそ終わります
TwitterのBasic認証が今度こそ終わります
Daisuke Nikura
Twitter API で学ぶ OAuth
Twitter API で学ぶ OAuth
Takeru Ujinawa
アイデンティティ2.0とOAuth/OpenID Connect
アイデンティティ2.0とOAuth/OpenID Connect
Shinichi Tomita
OAuthで気持ちのいいアクセス制御を
OAuthで気持ちのいいアクセス制御を
Kousuke Ebihara
OAuth 2.0 MAC Authentication
OAuth 2.0 MAC Authentication
Ryo Ito
OAuth 2.0の概要とセキュリティ
OAuth 2.0の概要とセキュリティ
Hiroshi Hayakawa
PFI Seminar 2012/02/24
PFI Seminar 2012/02/24
Preferred Networks
ゼロからはじめるサーバーサイド Vol2
ゼロからはじめるサーバーサイド Vol2
Taichi Inaba
OCHaCafe#5 - 避けては通れない!認証・認可
OCHaCafe#5 - 避けては通れない!認証・認可
オラクルエンジニア通信
実装して理解するLINE LoginとOpenID Connect入門
実装して理解するLINE LoginとOpenID Connect入門
Naohiro Fujie
091009 Identity Conference #6 ritou
091009 Identity Conference #6 ritou
Ryo Ito
kitproライトニングトーク
kitproライトニングトーク
Taichi Kimura
OpenID Connect 入門 〜コンシューマーにおけるID連携のトレンド〜
OpenID Connect 入門 〜コンシューマーにおけるID連携のトレンド〜
Masaru Kurahayashi
ID & IT 2013 - OpenID Connect Hands-on
ID & IT 2013 - OpenID Connect Hands-on
Nov Matake
OIDC(OpenID Connect)について解説①
OIDC(OpenID Connect)について解説①
iPride Co., Ltd.
ネットワーク第6回
ネットワーク第6回
Yukiko Kato
Introduction of OAuth 2.0 vol.1
Introduction of OAuth 2.0 vol.1
Ryo Ito
スライドで理解するOAuth 2.0
1.
field_flat スライドで理解する OAuth 2.0
2.
• サービスAを、サービスBと連携させたい! OAuthの背景 Twitter(サービスB) ENIGMA(サービスA) ENIGMAを、Twitterと 連携させたいなあ。 ENIGMAは、著者が開発した、 オンライン競技 解きサイトです。
3.
• (安直な方法) サービスAにサービスBのアカウント情報を教える。 OAuthの背景 Twitterのユーザ名はhogehoge で、パスワードはfugafuga だよ∼ Twitter(サービスB) ENIGMA(サービスA)
4.
• (安直な方法) サービスAにサービスBのアカウント情報を教える。 OAuthの背景 Twitterのユーザ名はhogehoge で、パスワードはfugafuga だよ∼ Twitter(サービスB) ENIGMA(サービスA) 自由に連携可能!
5.
• (安直な方法の問題点)サービスAが情報を悪用する可能性がある。 OAuthの背景 Twitter(サービスB) ENIGMA(サービスA) Twitterのアカウント情報を悪用して、 やばいことを呟いてやろう・・・ ENIGMAは、決してそんな 悪いことはしません(重要)。
6.
OAuthの背景 安直な方法ではダメ! もっといい方法がないかな?
7.
OAuthの背景 安直な方法ではダメ! もっといい方法がないかな? OAuthが策定された背景
8.
• アカウント情報の代わりに「アクセストークン」というものを使う OAuthの概要 Twitter(サービスB) ENIGMA(サービスA) アクセストークン アクセストークン 共有 サービスへのアクセスを許可す るために必要な権限。
9.
• アカウント情報の代わりに「アクセストークン」というものを使う OAuthの概要 Twitter(サービスB) ENIGMA(サービスA) アクセストークン アクセストークン サービスへのアクセスを許可す るために必要な権限。 アクセストークンを保持していれば、 サービスAは、定められた範囲の中で サービスBへアクセスすることができる!
10.
どうやってアクセストークン を共有するの?
11.
どうやってアクセストークン を共有するの? この共有方法の規約を定めたものがOAuthである!
12.
どうやってアクセストークン を共有するの? この共有方法の規約を定めたものがOAuthである! OAuth 2.0が最新の規約のため、 以降はOAuth 2.0
プロトコルを説明する
13.
• (1) 認証を開始する OAuth
2.0の規約 「Twitterアカウントでログイン」ボタンを押下する。
14.
• (2) 認証画面を表示する OAuth
2.0の規約 「Twitterアカウントでログイン ボタンが押下されました!」 認証画面を表示しまーす!
15.
認証(Authentication) 認可(Authorization)
16.
• (3) 認証実行 OAuth
2.0の規約 入力してsubmit!
17.
• (4) 認可コードを発行する OAuth
2.0の規約 認可コードを発行するよ。 この認可コードと一緒にアクセストークン要求を 出したら、アクセストークンを発行するよ。 アクセストークン引き換え券 だと思えばOK!
18.
• (5) アクセストークン要求を発行する OAuth
2.0の規約 認可コードと引き換えに、 アクセストークンをください!
19.
• (6) アクセストークンを発行し、サービス間で共有する OAuth
2.0の規約 アクセストークンどうぞ!
20.
• (6) アクセストークンを発行し、サービス間で共有する OAuth
2.0の規約 アクセストークンどうぞ! アクセストークンを共有したので、 認可情報をもとにサービスの 連携が可能に!
21.
• OAuth 2.0は、サービスをセキュアに連携するための規約 •
アクセストークンの発行方式を定めている • アクセストークンを使用することで、サービスの連携が可能に OAuth 2.0のまとめ
Download presentation
Your download has started
Download