OIDCを理解する 〜OAuth 2.0に認証を加える仕組み〜
この動画では、Web開発者やセキュリティーに関わる方に向けて、「OIDC(OpenID Connect)」をわかりやすく解説します。 OAuth 2.0とOIDCの違い、認可と認証の関係、そしてOIDCがどのようにして安全なシングルサインオンを実現しているのかを、実務の視点から整理して紹介します。 Authorization Code + PKCEという推奨フローを中心に、IDトークンの構造や検証の考え方、WebやSPA、ネイティブアプリなど環境ごとの実装のポイントを解説します。 また、トークンの誤用を防ぐためのベストプラクティスや、ログアウト・セッション管理の注意点についても触れます。 OIDCを正しく理解することで、安全でユーザーフレンドリーな認証基盤を設計できるようになります。 OAuth 2.0の経験がある方はもちろん、これからシングルサインオンやID連携を学びたい方にもおすすめの内容です。 ▼こんな方におすすめ ・OIDCとOAuth 2.0の違いを整理して理解したい ・安全な認証・認可の設計を学びたい ・SSOやIDトークンの仕組みを実務に活かしたい ▼使用素材クレジット キャラクター画像:ずんだもん(https://zunko.jp/) 音声合成:ずんだもん(VOICEVOX) BGM:2:23 AM(作曲:しゃろう / DOVA-SYNDROME・YouTube公式チャンネル)、 10℃(作曲:しゃろう / DOVA-SYNDROME・YouTube公式チャンネル)、 野良猫は宇宙を目指した(作曲:しゃろう / DOVA-SYNDROME・YouTube公式チャンネル)、 You_and_Me(作曲:しゃろう / DOVA-SYNDROME・YouTube公式チャンネル)

OAuth & OIDC 入門編 by #authlete

【OIDCの主著者が解説】10分で #OpenID Connect #OIDC を理解〜非技術者のためのOAuth認証(?)とOpenIDの違い入門【2023年版】

7 Authentication Concepts Every Developer Should Know

OpenID Connectについて詳しく説明してみた【認証認可基盤】情報処理安全確保支援士 OAuth2.0

Claude Mythosで変わるサイバーセキュリティエンジニアの未来

The Authentication Standard Everyone Uses

クラウド時代の基盤を理解する「Entra ID入門」

OAuth is Broken Without This | Meet PKCE

Securely deploy to AWS with GitHub Actions and OIDC
![「OpenID Connectとは?」メリット・デメリットを徹底解説![株式会社LYZON]](https://i.ytimg.com/vi/Qzsl7lwH-zQ/hqdefault.jpg?sqp=-oaymwEjCNACELwBSFryq4qpAxUIARUAAAAAGAElAADIQj0AgKJDeAE=&rs=AOn4CLCbEnr11UuHymb5vUg1eEiGb8j1Fw)
「OpenID Connectとは?」メリット・デメリットを徹底解説![株式会社LYZON]

【衝撃の結果!】最新の研究でAIに相談する人ほど不幸になる事が判明!
![[Shocking] The latest scam that bypasses Apple's two-factor authentication is terrifying. What is...](https://i.ytimg.com/vi/96aZmTZGtpk/hqdefault.jpg?sqp=-oaymwEjCNACELwBSFryq4qpAxUIARUAAAAAGAElAADIQj0AgKJDeAE=&rs=AOn4CLCFK8BtelcPKzbp_tys7iQcD_oCsw)
[Shocking] The latest scam that bypasses Apple's two-factor authentication is terrifying. What is...
![[Increasing rapidly] What should you do if you receive a two-factor authentication request on you...](https://i.ytimg.com/vi/pQUKZ3jLRrQ/hqdefault.jpg?sqp=-oaymwEjCNACELwBSFryq4qpAxUIARUAAAAAGAElAADIQj0AgKJDeAE=&rs=AOn4CLDded49J8AV0kkcq14KctcA8nLwwg)
[Increasing rapidly] What should you do if you receive a two-factor authentication request on you...

ASMR Addictive Fast Tapping Collection For Deep Sleep & Anxiety Relief (No Talking) — 2.5 Hours

【パスキーで簡単ログイン】ユーザーIDやパスワードの入力が不要!安全でフィッシング対策も万全!【パスワード地獄からの解放】

【パスキー後編】難しいパスキー認証たった10分でわかる!コレ考えた人天才。わかりやすく解説。 #中小企業セキュリティ #情報処理安全確保支援士

Cookieのドメイン属性とは?送信範囲とリスクを正しく理解する

API特有の脆弱性とは?仕組みと代表リスクをわかりやすく解説

골칫덩어리 비밀번호? 보안전문가들은 비밀번호를 어떻게 없애려고 할까?

