gblog

gememo

OpenID と OAuth と OpenID Connect の関係性

OpenID:認証、紹介状、通信の相手が誰であるかを確認する、プロトコルらしい。

 

※OpneIDをAPIのアクセス許可にも使えないか?→OAuth!!

 

OAuth:許可、合鍵、リソースアクセスの権限を与える、「第三者のアプリケーションにユーザーの ID & パスワードを渡さない」ことを目的にした認可の仕組み。アクセストークンをください→はいどうぞ。

 

OpenID Connect:どのクライアントでどのユーザが認証されたかを明らかにすることで、アクセストークンとユーザの情報の対応が正しいことを検証できるようにする。IDトークンをください→はいどうぞ。

OpenID Connect は OAuth 2.0 の拡張である。

「OAuth 2.0 + Identity Layer = OpenID Connect」

OpenID Connectは、「OAuth 2.0を使ってID連携をする際に、OAuth 2.0では標準化されていない機能で、かつID連携には共通して必要となる機能を標準化した」OAuth 2.0の拡張仕様の一つである。

簡単に言うと「ID連携できます」

だそうな。

 

調べた結果、ちょっとわかって、ちょっとこんがりました。もう少し整理します。

 

⇒現在は『主要ID/API連携仕様がすべて OpenID Connect に収斂』

これがすべて。

 

ガネーシャその3

お参りに行く

人気店に入り、人気の理由を観察する

プレゼントをして驚かせる

やらずに後悔していることを今日から始める

サービスとして夢を語る

人の成功をサポートする

応募する

毎日、感謝する

ガネーシャその2

自分が一番得意な事を人に聞く

自分が苦手な事を人に聞く

夢を楽しく想像する

運が良いと口に出して言う

ただでもらう

明日の準備をする

身近にいる1番大切な人を喜ばせる

誰か一人のいいところを見つけてホメる

人の長所を盗む

求人情報誌を見る

ガネーシャ

靴を磨く

募金をする

腹八分目

人が欲しがっているものを先取りする

笑わせる

トイレ掃除する

まっすぐ帰宅する

その日頑張れた自分をホメる

一日何かをやめてみる

決めたことを続けるための環境を作る

毎日、全身鏡を見て身なりを整える