AuthN/AuthZ

SPA + OAuth 2.0 / Open ID Connect (OIDC) + API (Microsrvices)を実装する際に注意したいこと

SPAアプリでOAuth 2.0/Open ID Connect (OIDC)の実装を検討しているのですが、調べているうちに様々な注意点が出てきたのでまとめておきます。 まずはOauth 2.0における注意点。 認可のフローは以下4つのフローがありますが、 Authorization Code Grant Imp…

NTLM/Kerberos/SPNEGO/SAML/ADFSの整理

社内でSSO環境を構築するにあたり、さまざまなキーワード出てきて分かりにくかったので整理しました。 ここからもっと深堀が必要かと思いますが、とりあえず入り口の整理ということで。 キーワード カテゴリ 概要 参考サイト NTML (NT [New Technology] LAN …