Authlete と AWS を活用した認可サーバーの構成例

資料ダウンロード:https://www.authlete.com/ja/resources... Authlete は、#OAuth/ #OIDC のコア機能を API 部品として提供するソリューションです。任意のアプリケーション、ユーザー認証、APIゲートウェイと統合可能で、既存環境を活用して柔軟に認可サーバーを構築できる点が大きなメリットです。本セッションでは、#AWS のサービスと Authlete を組み合わせた認可サーバーの構成例をご紹介いたします。 講演者: 株式会社 Authlete ソリューションコンサルタント 森川将聖 0:41  OAuth/OIDCのおさらい 2:06  どの AWS のサービスを使って認可サーバーを構築する? 3:28  CognitoはいまどきのOAuthに対応できる!? 4:25  Authlete: OAuth/OIDC に必要な実装を提供 4:48  Authlete と OAuth/OIDC サーバーの連携フロー 5:32  Authlete API からのレスポンスの処理 6:26  Authlete を活用した機能拡張 7:09  Authleteを用いて認可サーバーを実装する例 9:02  PAR (Pushed Authorization Requests - RFC 9126) 11:39  Amazon API Gateway の PAR エンドポイント設定 13:52  Authlete の PAR 設定 14:29  JARM (JWT Secured Authorization Response Mode for OAuth 2.0) 15:41  Authlete の JARM 設定 16:09  private_key_jwt によるクライアント認証 17:34  Amazon API Gateway のトークンエンドポイント設定 18:44  Authlete の private_key_jwt 設定 19:28  Authlete が発行するトークンの特性 19:56  トークンの有効期間 21:26  トークンの形式の選択 22:27 トークンの属性 24:28  まとめ === 本セッションは 2024年10月30日に開催された「OAuth & OpenID Connect 勉強会 ー 認可サーバーの作りかた(AWS編)」の一部です。    • OAuth & OpenID Connect 勉強会ー認可サーバーの作りかた(AWS編)   勉強会詳細:https://www.authlete.com/ja/news-jp/2... Authlete の OAuth / OpenID Connect (OIDC) ソリューションの詳細はこちらをご覧ください:https://www.authlete.com/ja/developers/ Authlete の30日間無料トライアルへはこちらからお申し込みください:https://www.authlete.com/ja/pricing/ Authlete のイベント情報は X で発信していますので、フォローお願いします!   / authlete_jp  

OIDC on AWS - 認可サービスを構成するためのプラクティス
▶︎

OIDC on AWS - 認可サービスを構成するためのプラクティス

「挫折しない OAuth / OpenID Connect 入門」のポイント #authlete
▶︎

「挫折しない OAuth / OpenID Connect 入門」のポイント #authlete

MCPの新拡張「Enterprise-Managed Authorization(EMA)」を知らなきゃやばい
▶︎

MCPの新拡張「Enterprise-Managed Authorization(EMA)」を知らなきゃやばい

Turing Award Winner: Disagreeing with Google, Postgres, Future Problems | Mike Stonebraker
▶︎

Turing Award Winner: Disagreeing with Google, Postgres, Future Problems | Mike Stonebraker

OAuth & OIDC 入門編
▶︎

OAuth & OIDC 入門編

OIDCを理解する 〜OAuth 2.0に認証を加える仕組み〜
▶︎

OIDCを理解する 〜OAuth 2.0に認証を加える仕組み〜

7 Authentication Concepts Every Developer Should Know
▶︎

7 Authentication Concepts Every Developer Should Know

Creator of C++: Bell Labs, Negative Overhead Abstraction, Mistakes | Bjarne Stroustrup
▶︎

Creator of C++: Bell Labs, Negative Overhead Abstraction, Mistakes | Bjarne Stroustrup

プロダクト成長に対応するプラットフォーム戦略: Authlete による共通認証基盤の移行事例
▶︎

プロダクト成長に対応するプラットフォーム戦略: Authlete による共通認証基盤の移行事例

【1日密着】Claude Codeに取り憑かれたエンジニア|その衝撃の開発手法に迫る
▶︎

【1日密着】Claude Codeに取り憑かれたエンジニア|その衝撃の開発手法に迫る

Kubernetes on AWS(Amazon EKS実践入門) | AWS Summit Tokyo 2019
▶︎

Kubernetes on AWS(Amazon EKS実践入門) | AWS Summit Tokyo 2019

MCP から考える OAuth/OIDC の現状と展望
▶︎

MCP から考える OAuth/OIDC の現状と展望

What to teach when AI writes the code | Rainer Stropek | TEDxLinz
▶︎

What to teach when AI writes the code | Rainer Stropek | TEDxLinz

Passkeys Explained: Are They Actually Better Than Passwords?
▶︎

Passkeys Explained: Are They Actually Better Than Passwords?

【実演映像付き】無料で使えるサーバーレスサービス11選を徹底比較!!
▶︎

【実演映像付き】無料で使えるサーバーレスサービス11選を徹底比較!!

Google & AWS Veteran: What Top Tier Software Architects Do Differently
▶︎

Google & AWS Veteran: What Top Tier Software Architects Do Differently

MCP を保護する認可サーバーを Authlete で実装する
▶︎

MCP を保護する認可サーバーを Authlete で実装する

Thorough API protection using OAuth and OpenID standards
▶︎

Thorough API protection using OAuth and OpenID standards

【AWS 入門】基本ネットワーク構成をマスターしよう!
▶︎

【AWS 入門】基本ネットワーク構成をマスターしよう!

NGINX Explained - What is Nginx
▶︎

NGINX Explained - What is Nginx