本文へスキップ

OpenID Connectとは?

おーぷんあいでぃこねくと

OpenID Connectとは、OAuth 2.0の上に構築された、ウェブサービスが安全にユーザーのアイデンティティを確認するための認証プロトコルです。

OpenID Connect(OIDC)は、OAuth 2.0の認可フレームワークを拡張し、「このユーザーが誰であるか」という認証(Authentication)の機能を追加した仕様です。OpenID Foundation が策定し、Googleアカウントで他サービスにログインする「Googleでサインイン」などに広く利用されています。

仕組みの核心はIDトークンJWT形式)の発行にあります。ユーザーが認証を行うと、IDプロバイダー(IdP)はアクセストークンとともにIDトークンを発行します。IDトークンにはユーザーのID(sub)・発行者・有効期限などのクレームが含まれており、クライアントはこれを検証することで「誰がいつ認証されたか」を確認できます。

OAuth 2.0との違いは明確です。

  • OAuth 2.0は「リソースへのアクセス許可(認可)」を扱う
  • OpenID ConnectはOAuth 2.0の上に「ユーザーの本人確認(認証)」を追加する
  • IDトークン(JWT)がOIDC特有の要素

主なフローはAuthorization Code Flowで、コードを介してトークンを取得するため、クライアントシークレットを安全に保つことができます。SPAやモバイルアプリにはPKCE拡張との組み合わせが推奨されます。

現在はSNSログイン・企業SSOからIoT認証まで幅広く採用されており、Auth0・Firebase Authentication・Amazon Cognitoなど多くの認証基盤がOIDCをサポートしています。

使い方・例文

「Googleでログイン」ボタンを押すとGoogleの認証画面へ遷移し、許可するとアプリ側にIDトークンが渡されます。アプリはこのトークンを検証してユーザーのメールアドレスや名前を取得し、パスワードなしでアカウントを識別します。

この用語をシェア

𝕏 でポスト LINE

最終更新:

関連用語