ポスト

RPとIDaaSの間に、プロキシー的なIdPを立てて、多段のフローにした。プロキシーがIDaaSに向けて認可リクエストを送るときにcode id_token使う。そこで返ってくるIDトークンをもとに、IdPで利用可否を判断する。ただし、一段目もcode id_tokenだと、nonceがかぶって使えない #authlete #oauth #oidc

メニューを開く

Tatsuo Kudo@tkudos

人気ポスト

もっと見る
Yahoo!リアルタイム検索アプリ