Authlete と AWS を活用した認可サーバーの構成例
資料ダウンロード:https://www.authlete.com/ja/resources... Authlete は、#OAuth/ #OIDC のコア機能を API 部品として提供するソリューションです。任意のアプリケーション、ユーザー認証、APIゲートウェイと統合可能で、既存環境を活用して柔軟に認可サーバーを構築できる点が大きなメリットです。本セッションでは、#AWS のサービスと Authlete を組み合わせた認可サーバーの構成例をご紹介いたします。 講演者: 株式会社 Authlete ソリューションコンサルタント 森川将聖 0:41 OAuth/OIDCのおさらい 2:06 どの AWS のサービスを使って認可サーバーを構築する? 3:28 CognitoはいまどきのOAuthに対応できる!? 4:25 Authlete: OAuth/OIDC に必要な実装を提供 4:48 Authlete と OAuth/OIDC サーバーの連携フロー 5:32 Authlete API からのレスポンスの処理 6:26 Authlete を活用した機能拡張 7:09 Authleteを用いて認可サーバーを実装する例 9:02 PAR (Pushed Authorization Requests - RFC 9126) 11:39 Amazon API Gateway の PAR エンドポイント設定 13:52 Authlete の PAR 設定 14:29 JARM (JWT Secured Authorization Response Mode for OAuth 2.0) 15:41 Authlete の JARM 設定 16:09 private_key_jwt によるクライアント認証 17:34 Amazon API Gateway のトークンエンドポイント設定 18:44 Authlete の private_key_jwt 設定 19:28 Authlete が発行するトークンの特性 19:56 トークンの有効期間 21:26 トークンの形式の選択 22:27 トークンの属性 24:28 まとめ === 本セッションは 2024年10月30日に開催された「OAuth & OpenID Connect 勉強会 ー 認可サーバーの作りかた(AWS編)」の一部です。 • OAuth & OpenID Connect 勉強会ー認可サーバーの作りかた(AWS編) 勉強会詳細:https://www.authlete.com/ja/news-jp/2... Authlete の OAuth / OpenID Connect (OIDC) ソリューションの詳細はこちらをご覧ください:https://www.authlete.com/ja/developers/ Authlete の30日間無料トライアルへはこちらからお申し込みください:https://www.authlete.com/ja/pricing/ Authlete のイベント情報は X で発信していますので、フォローお願いします! / authlete_jp

OIDC on AWS - 認可サービスを構成するためのプラクティス

「挫折しない OAuth / OpenID Connect 入門」のポイント #authlete

MCPの新拡張「Enterprise-Managed Authorization(EMA)」を知らなきゃやばい

Turing Award Winner: Disagreeing with Google, Postgres, Future Problems | Mike Stonebraker

OAuth & OIDC 入門編

OIDCを理解する 〜OAuth 2.0に認証を加える仕組み〜

7 Authentication Concepts Every Developer Should Know

Creator of C++: Bell Labs, Negative Overhead Abstraction, Mistakes | Bjarne Stroustrup

プロダクト成長に対応するプラットフォーム戦略: Authlete による共通認証基盤の移行事例

【1日密着】Claude Codeに取り憑かれたエンジニア|その衝撃の開発手法に迫る

Kubernetes on AWS(Amazon EKS実践入門) | AWS Summit Tokyo 2019

MCP から考える OAuth/OIDC の現状と展望

What to teach when AI writes the code | Rainer Stropek | TEDxLinz

Passkeys Explained: Are They Actually Better Than Passwords?

【実演映像付き】無料で使えるサーバーレスサービス11選を徹底比較!!

Google & AWS Veteran: What Top Tier Software Architects Do Differently

MCP を保護する認可サーバーを Authlete で実装する

Thorough API protection using OAuth and OpenID standards

【AWS 入門】基本ネットワーク構成をマスターしよう!

