タグ

OpenIDに関するwktk_msumのブックマーク (8)

  • デジタル庁認証アプリ FIRST IMPRESSION まとめ


    (62111YouTube Live  FIRST IMPRESSION94YouTubeAI1 
    デジタル庁認証アプリ FIRST IMPRESSION まとめ
  • デジタル認証アプリとのID連携で使われている標準化仕様と勘所

    ritou です。 みんなが待っていたデジタル認証アプリの情報が公開されました。 開発者向けのガイドライン、APIリファレンスなどのドキュメントも公開されています。 今回は開発者視点でどんな作りになっていて、利用するために理解が必要となる標準化仕様はどのあたりなのかを取り上げます。ちょっとOIDCのRPやOAuthのClient実装経験のある開発者向け、ぐらいの内容です。 概要 公開された情報からすると デジタル認証アプリサービス(アプリ+バックエンド)はマイナンバーカードを用いた当人認証を実施 現在は都度マイナンバーカードを利用する必要がありますが、いずれはスマホに保存されたカード情報を使ってもっと楽になりそう ID連携のIdentityプロバイダとして認証イベント情報、基4情報といった属性情報を民間/行政サービスに提供 民間/行政サービスは認証イベント情報に含まれるユーザー識別子を利

    デジタル認証アプリとのID連携で使われている標準化仕様と勘所
  • 「しずかなインターネット」の技術スタックを調べる - laiso


    Zenn2使使 sizu.me builtwith.combuiltwith.com DevTools CloudflareCDN Next.js  CloudflarePages/WorkersNext.jsSSR  Set-Cookie: __Secure-next-auth.session-token=NextAuth.js使 next-auth.js.org Email
    「しずかなインターネット」の技術スタックを調べる - laiso
  • APIトークン認証の論理設計

    SPAやモバイルアプリから利用するAPIを開発する際の、トークン認証のお話です。 どの認証ライブラリを使うべきという話ではなく、トークン認証の論理的な設計について考察します。 私自身も結論が出ていないので、色んな意見が聞けると嬉しいです。 出発点 ユーザテーブルにアクセストークンを持つのが最も安直な発想だと思います。 ログイン成功時にアクセストークンを発行し、該当ユーザレコードにセット。 同時に有効期限もセットします。 認証時には、アクセストークンが存在し有効期限内であれば、認証を通過させ、 そうでなければ認証失敗とします。 ログアウト時には、該当ユーザレコードのアクセストークンを空にします。 発行日時を持ち、システム内に定義された有効期間をもとに、認証時に計算する方法もあると思います。 Laravel Sanctum 等はそういう実装です(しかもデフォルトでは有効期限なし)。 有効かどう

    APIトークン認証の論理設計
  • お知らせ:民間事業者向けの業界横断的なデジタル本人確認のガイドラインが公開されました


    2022 5 KYC  10   TRUSTDOCK  NTT 50  KDDI        Liquid50  OpenID 
    お知らせ:民間事業者向けの業界横断的なデジタル本人確認のガイドラインが公開されました
  • 標準化でどう変わる!? 話題の次世代分散ID規格「DIDs」のポテンシャルをえーじさんに聞いてみた!


    WebIDDIDs WebWorld Wide Web Consortium(W3C)719IDDIDs(Decentralized Identifiers)v1.0DIDsWeb3Web5WebWeb使IDDIDs DIDsWeb - Ask the ExpertWeb(
    標準化でどう変わる!? 話題の次世代分散ID規格「DIDs」のポテンシャルをえーじさんに聞いてみた!
    wktk_msum
    wktk_msum 2022/08/23
    "従来のサーバ型IDとは異なり、クライアントで生成された公開鍵ペアを元にIDが生成され"…"DIDに対してリゾルバを使うことで導き出されます。所有者は秘密鍵を使って自身を証明することができます"
  • 分散型IDに関する10の所感(2022年2月版)


       uPortAzure Active Directory VerifiableCredentialsMSDecentralized Identity HackathonID5 2019#didcon3 didcon
  • 30分でOpenID Connect完全に理解したと言えるようになる勉強会


    3050  2020/07/19  OIDCSPA
    30分でOpenID Connect完全に理解したと言えるようになる勉強会
  • 1