SlideShare a Scribd company logo
Submit Search
Upload
ID & IT 2013 - OpenID Connect Hands-on
Report
Nov Matake
Evangelist at OpenID Foundation Japan
Follow
•
5 likes
•
3,590 views
1
of
20
ID & IT 2013 - OpenID Connect Hands-on
•
5 likes
•
3,590 views
Download Now
Download to read offline
Report
Nov Matake
Evangelist at OpenID Foundation Japan
Follow
Recommended
認証の課題とID連携の実装 〜ハンズオン〜
Masaru Kurahayashi
9K views
•
170 slides
なぜOpenID Connectが必要となったのか、その歴史的背景
Tatsuo Kudo
49.3K views
•
36 slides
FIDO2 ~ パスワードのいらない世界へ
FIDO Alliance
9.4K views
•
50 slides
俺が考えた最強のID連携デザインパターン
Masaru Kurahayashi
9.5K views
•
69 slides
パスワード氾濫時代のID管理とは? ~最新のOpenIDが目指すユーザー認証の効率的な強化~
Tatsuo Kudo
19.4K views
•
48 slides
OpenID Connect 入門 〜コンシューマーにおけるID連携のトレンド〜
Masaru Kurahayashi
146.8K views
•
116 slides
More Related Content
What's hot
OpenID ConnectとAndroidアプリのログインサイクル
Masaru Kurahayashi
14.9K views
•
99 slides
Azure AD B2CにIdPを色々と繋いでみる
Naohiro Fujie
1.3K views
•
47 slides
FIDOのキホン
Yahoo!デベロッパーネットワーク
4.8K views
•
41 slides
これからのネイティブアプリにおけるOpenID Connectの活用
Masaru Kurahayashi
25.8K views
•
94 slides
池澤あやかと学ぼう!: はじめてのOAuthとOpenID Connect - JICS 2014
Nov Matake
12K views
•
42 slides
OpenID Connect入門
土岐 孝平
2K views
•
65 slides
What's hot
(20)
OpenID ConnectとAndroidアプリのログインサイクル
Masaru Kurahayashi
•
14.9K views
Azure AD B2CにIdPを色々と繋いでみる
Naohiro Fujie
•
1.3K views
FIDOのキホン
Yahoo!デベロッパーネットワーク
•
4.8K views
これからのネイティブアプリにおけるOpenID Connectの活用
Masaru Kurahayashi
•
25.8K views
池澤あやかと学ぼう!: はじめてのOAuthとOpenID Connect - JICS 2014
Nov Matake
•
12K views
OpenID Connect入門
土岐 孝平
•
2K views
実装して理解するLINE LoginとOpenID Connect入門
Naohiro Fujie
•
21.4K views
Fido認証概要説明
FIDO Alliance
•
15.5K views
今更聞けないOAuth2.0
Takahiro Sato
•
68.9K views
FIDO認証によるパスワードレスログイン実装入門
Yahoo!デベロッパーネットワーク
•
21.9K views
最近のKeycloakのご紹介 ~クライアントポリシーとFAPI~
Hitachi, Ltd. OSS Solution Center.
•
699 views
エンタープライズITでのOpenID Connect利用ガイドライン
Tatsuo Kudo
•
13.8K views
LINE Login総復習
Naohiro Fujie
•
1K views
Kongの概要と導入事例
briscola-tokyo
•
2.8K views
今なら間に合う分散型IDとEntra Verified ID
Naohiro Fujie
•
11.4K views
LINEログインの最新アップデートとアプリ連携ウォークスルー
Naohiro Fujie
•
878 views
OAuth / OpenID Connectを中心とするAPIセキュリティについて #yuzawaws
Tatsuo Kudo
•
13.4K views
OAuth / OpenID Connect (OIDC) の最新動向と Authlete のソリューション
Tatsuo Kudo
•
3.6K views
PDSを実現するにあたっての技術動向の紹介 (OAuth, OpenID Connect, UMAなど)
Tatsuo Kudo
•
7.3K views
OAuth 2.0による認可の流れ
Takeshi Mikami
•
277 views
Viewers also liked
安全なID連携のハウツー
Masaru Kurahayashi
4.4K views
•
39 slides
UserManagedAccess_idcon13
Ryo Ito
1.8K views
•
58 slides
20160909 5年目に突入したAWS運用振り返り
Tsuyoshi Hisamatsu
1.2K views
•
12 slides
introduce "Stealing Machine Learning Models via Prediction APIs"
Isao Takaesu
2.2K views
•
26 slides
エンタープライズIT環境での OpenID Connect / SCIM の具体的実装方法 idit2014
Takashi Yahata
3.6K views
•
43 slides
Financial Grade OAuth & OpenID Connect
Nat Sakimura
3.5K views
•
41 slides
Viewers also liked
(14)
安全なID連携のハウツー
Masaru Kurahayashi
•
4.4K views
UserManagedAccess_idcon13
Ryo Ito
•
1.8K views
20160909 5年目に突入したAWS運用振り返り
Tsuyoshi Hisamatsu
•
1.2K views
introduce "Stealing Machine Learning Models via Prediction APIs"
Isao Takaesu
•
2.2K views
エンタープライズIT環境での OpenID Connect / SCIM の具体的実装方法 idit2014
Takashi Yahata
•
3.6K views
Financial Grade OAuth & OpenID Connect
Nat Sakimura
•
3.5K views
OAuth 2.0 & OpenID Connect @ OpenSource Conference 2011 Tokyo #osc11tk
Nov Matake
•
12K views
パーソナル履歴データに対する匿名化と再識別:SCIS2017
Hiroshi Nakagawa
•
2.7K views
さくらのDockerコンテナホスティング-Arukasの解説とインフラを支える技術(July Tech Festa 2016 『IoTxAIxインフラ時代...
さくらインターネット株式会社
•
12.3K views
Oracle vs Google訴訟の概要
Kiyoshi Kurihara
•
5.3K views
文法圧縮入門:超高速テキスト処理のためのデータ圧縮(NLP2014チュートリアル)
Shirou Maruyama
•
46.8K views
Unique ID generation in distributed systems
Dave Gardner
•
79.4K views
Sparkler - Spark Crawler
Thamme Gowda
•
3.3K views
企業文化をぶち壊すな / Startup Culture
Takaaki Umada
•
131.6K views
Similar to ID & IT 2013 - OpenID Connect Hands-on
Google+ API の紹介 - Google Social Developers 2011 Winter
Nobuhiro Nakajima
1.8K views
•
23 slides
OpenID TechNight Vol. 11 - Call to Action
Tatsuo Kudo
3K views
•
8 slides
091009 Identity Conference #6 ritou
Ryo Ito
1.2K views
•
35 slides
Whats wrong oauth_authn
Nov Matake
1.4K views
•
45 slides
GDG Shikoku 2013
Takashi EGAWA
1.2K views
•
45 slides
OCHaCafe#5 - 避けては通れない!認証・認可
オラクルエンジニア通信
3.2K views
•
34 slides
Similar to ID & IT 2013 - OpenID Connect Hands-on
(20)
Google+ API の紹介 - Google Social Developers 2011 Winter
Nobuhiro Nakajima
•
1.8K views
OpenID TechNight Vol. 11 - Call to Action
Tatsuo Kudo
•
3K views
091009 Identity Conference #6 ritou
Ryo Ito
•
1.2K views
Whats wrong oauth_authn
Nov Matake
•
1.4K views
GDG Shikoku 2013
Takashi EGAWA
•
1.2K views
OCHaCafe#5 - 避けては通れない!認証・認可
オラクルエンジニア通信
•
3.2K views
Opauthライブラリによるtwitter,facebook認証について
松本 雄貴
•
5.6K views
【Open棟梁 汎用認証サイト】による認証ソリューション
Daisuke Nishino
•
470 views
OpenID Connect - Nat Sakimura at OpenID TechNight #7
OpenID Foundation Japan
•
6.5K views
OAuth2基礎知識
sokamo1975
•
469 views
Idcon11 implicit demo
Ryo Ito
•
4.1K views
0905xx Hybrid Memo
Ryo Ito
•
993 views
Azure ADとIdentity管理
Naohiro Fujie
•
25K views
O Auth
Taizo Matsuoka
•
1.8K views
The Latest Specs of OpenID Connect at #idcon 9
Ryo Ito
•
1.7K views
Windows PhoneアプリをSNSとつなげよう
junichi anno
•
1.7K views
OAuth認証について
Yoshifumi Sato
•
36.7K views
後期02
Takenori Nakagawa
•
523 views
Google+APIをさわってみる。
Hiroyuki Nozaki
•
11.8K views
なんとなくOAuth怖いって思ってるやつちょっと来い
Ryo Ito
•
14.3K views
More from Nov Matake
#idcon vol.29 - #fidcon WebAuthn, Next Stage
Nov Matake
425 views
•
39 slides
FedCM - OpenID TechNight vol.19
Nov Matake
379 views
•
24 slides
Safari (ITP) & Chrome (SameSite=Lax as default) が Federation に与える影響 - OpenID ...
Nov Matake
1.3K views
•
62 slides
Sign in with Apple
Nov Matake
3.5K views
•
35 slides
FIDO @ LINE - #idcon vol.24
Nov Matake
1.6K views
•
31 slides
W3C Web Authentication - #idcon vol.24
Nov Matake
1.6K views
•
44 slides
More from Nov Matake
(20)
#idcon vol.29 - #fidcon WebAuthn, Next Stage
Nov Matake
•
425 views
FedCM - OpenID TechNight vol.19
Nov Matake
•
379 views
Safari (ITP) & Chrome (SameSite=Lax as default) が Federation に与える影響 - OpenID ...
Nov Matake
•
1.3K views
Sign in with Apple
Nov Matake
•
3.5K views
FIDO @ LINE - #idcon vol.24
Nov Matake
•
1.6K views
W3C Web Authentication - #idcon vol.24
Nov Matake
•
1.6K views
NIST SP 800-63C - Federation and Assertions (FINAL)
Nov Matake
•
977 views
OPTiM StoreにおけるSCIM & OIDC活用事例 - ID&IT 2016
Nov Matake
•
1.3K views
NIST SP 800-63C #idcon vol.22
Nov Matake
•
1.4K views
NIST SP 800-63-3 #idcon vol.22
Nov Matake
•
1.3K views
ID連携入門 (実習編) - Security Camp 2016
Nov Matake
•
1.7K views
ID連携概要 - OpenID TechNight vol.13
Nov Matake
•
37.1K views
ミスコンとプライバシー ~ IdentityDuck誕生秘話 ~ #idcon
Nov Matake
•
2K views
SAML / OpenID Connect / OAuth / SCIM 技術解説 - ID&IT 2014 #idit2014
Nov Matake
•
98.8K views
FIDO alliance #idcon vol.18
Nov Matake
•
4.5K views
OpenID Connect 101 @ OpenID TechNight vol.11
Nov Matake
•
10.4K views
JWT Translation #technight
Nov Matake
•
8.5K views
MIT-KIT Intro at #idcon sattelite
Nov Matake
•
2.2K views
Self isssued-idp
Nov Matake
•
2.1K views
IIW 16th Report at #idcon
Nov Matake
•
1.9K views
ID & IT 2013 - OpenID Connect Hands-on
1.
OpenID Connect Hands-on @nov, @kura_lab,
@lef
2.
OAuth 2.0 x Authentication
4.
Your Server GET /me User
Info
5.
GET /me User Info : Different
User Data Token Replace Your Server
6.
OAuth 2.0 +
Identity Layer = OpenID Connect
7.
OpenID Connect IdPs Google+
Sign-in by Google YConnect by Yahoo! Japan Ping Federate by Ping Identity
8.
Debug: Google+ Sign-in https://developers.google.com/oauthplayground/
9.
Google OAuth 2.0
Playground Google が Developer に提供している OAuth 2.0 体験サイト https://developers.google.com/oauthplayground/ HTTP レベルで OAuth 2.0 の各フローを体験できる Access Token 取得 API アクセス OpenID Connect も基本的なフローは OAuth 2.0 と共通なので ここで OpenID Connect のフローも体験できる
10.
Try Google+ Sign-in OpenID
Connect Flow
11.
STEP 1: scope
に “openid email profile” を指定
12.
STEP 2: ボタン押すだけ
13.
STEP 3: Request
URI に “https://www.googleapis.com/oauth2/v3/userinfo”
14.
Try YConnect Integration
15.
YConnect: Application 登録 OAuth
2.0 対応 API を使うには, ほとんどの場合, 事前に Developer サイト等から Application の登録が必要 「アプリケーションID登録手順」参照 ..hopefully already done..
16.
YConnect: Obtain Access
Token UserInfo (プロフィール情報) 取得 API にアクセスするために OAuth 2.0 の Access Token を取得 同時に ID Token も取得 ID Token の取得タイミングは response_type によって変わる 「YConnect 利用ガイド」参照 まずは Authorization Code フロー それができたら Implicit フローを
17.
YConnect: Get UserInfo 「UserInfo
API リファレンス」参照
18.
YConnect: ID Token
Verification Check Token API を使う方法 「YConnect 利用ガイド」参照 この方法は現時点では標準化されていないので注意 Client サイドで署名検証を実施する方法 YConnect の場合は client_secret を に HMAC-SHA256 で署 名されている
19.
Try Ping Federate
20.
Ping Federate Integration
Steps ユーザー登録