【おーおーす】
OAuth とは?
💡 パスワードを渡さずに「鍵の一時貸し」をする仕組み
📌 このページのポイント
OAuthって何を解決するの?
認証と認可の違いは?
認証(Authentication)は「あなたは誰?」を確認すること。認可(Authorization)は「何をしていい?」を許可すること。OAuthは認可の仕組み。「Googleでログイン」で認証もしているように見えるけど、認証部分はOAuth上に構築されたOpenID Connect(OIDC)が担当しているんだよ
アクセストークンって何?
実装時の注意点は?
まとめ:ざっくりこれだけ覚えればOK!
「OAuth」って出てきたら「パスワードを渡さずにアクセス権限を委譲する仕組み」と思えればだいたいOK!
📖 おまけ:英語の意味
「Open Authorization」 = オープン認可
💬 Open(開かれた)Authorization(認可)の略。認「可」であって認「証」ではないのがポイントだよ