連載 INDEX 次回 → はじめまして、OpenID Foundation Japan事務局長のNovです。 このたびは、Build InsiderでOAuth 2.0とOpenID Connectに関する記事を書かせていただくことになりました。 今回はOAuth 2.0、次回はOpenID Connectについて、ユースケースごとのフロー(Flow)や関連仕様についてまとめていきます。 OAuth 2.0仕様策定から5年 OAuth 2.0はIETF OAuth WG*1で仕様策定されている標準仕様群である。 最もコアとなるRFC 6749&RFC 6750はどちらも2012年にRFC化されており、すでに策定から5年以上が経過している。OpenID Foundation Japanの翻訳WGでもこれらは翻訳済みである。 The OAuth 2.0 Authorization Frame
> 今回のリリース内容今回のリリース内容 OAuthを利用した認可フローでアクセストークンを発行できるようになりました。 これにより、esaのクライアントアプリや「esaでログイン」するようなWebアプリケーションの作成がより簡単になります。 詳しくは、dev/esa/api/v1 - OAuthを利用した認可フローを御覧ください。 また、omniauth-esa をリリースしましたので、RailsやSinatraでアプリケーションを作成する場合にご活用頂けると幸いです。 > 所感所感 長らくお待たせしてしまいましたが、リリース出来て嬉しいです。 [ProTip] Webhookでdocs.esa.ioの更新通知を受け取れるようになりました! Enjoy "(\( ⁰⊖⁰)/)"
これまでにPassportでFacebook認証をやったことはありますが、OAuth2.0のプロバイダを提供するためにどんなライブラリがあるのか、というのが今回の話です。 OAuth2.0のクライアントライブラリは多くありますが、プロバイダライブラリはどうでしょうか。思ったよりは多かったです。条件は、express/connectのmiddlewareとして使えることです。 現時点でのStar数順に並べます。 --- 570 --- 402 --- 103
先日Facebookから発表がありましたが、Facebook Login、アプリケーションへの権限付与などについて仕様変更がありました。 The New Facebook Login and Graph API 2.0 将来的には匿名でログインするようなことも可能なようですが、ひとまず現時点でも一部の権限取得フローに仕様変更がありましたのでまとめます。 詳細な情報は公式のドキュメントを見てもらうとして、注意すべき点のみを覚書として。 Permissions with Facebook Login デフォ
OAuth.ioは,80以上のOAuthプロバイダにインターフェースするAPIであり,サービスである。今回の記事では,共同創設者のMehdi Medjaoui氏とのインタビューを通じて,セキュリティやライセンスなどの詳細,今後の開発計画などについて紹介する。 OAuth.ioは,ユーザ認証やAPI認証のコード記述をシンプルにしようとする試みのひとつだ。開発者は異なるバージョンやプロトコル(1.0, 1.0a, 2.0)を実装した複数のOAuthプロバイダに対応しなくても,以下のスニペットに示すように,ひとつのAPIだけを使ってプログラムすればよい。 $('#fb-connect').click(function() { OAuth.initialize('YOUR_PUBLIC_KEY'); OAuth.popup('facebook', function(err, res) { if (
