マイクロソフト系技術情報 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

概要

OAuth2/OIDCには結構詳しいつもりだケド、出所が長々と解らなかった話が
「PHP Conference Japan 2021」で議論されていたので、まとめてみた。

詳細

Session云々とかCookie云々とか

Session云々

これは、Session情報をサーバに持たせるのではなく、
CookieにJWTとして持たせるとステートレスに出来るよね?
と言う主張が出所の話らしいが、どうも、認証機能も込で言及されているらしく、
ログアウトをどうやって実装するのか?みたいな問題提起がされていたりする。

...しかし、そんなことはしないのでパス。

(Webサービスだとスケーラビリティを求められるのでやりたくなるらしい)

Cookie云々

Cookie

LocalStorage?

対策

ステート

ステートレスステートフル

ステートレス

JWTは、そもそもステートレス。

ステートフル

参考

Qiita


Tags: :IT国際標準, :認証基盤, :クレームベース認証, :OAuth


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS