OAuth 2.0とOpenID Connectとは?
OAuth 2.0とOpenID Connectとは、OAuth 2.0は、利用者のパスワードを渡さずに第三者サービスへ限定的なアクセス権(アクセストークン)を委譲する枠組み。OpenID ConnectはそのうえにIDトークンを載せ、本人確認(認証)を扱えるようにした仕様。「認可」と「認証」の役割分担が要点。
おーおーすにーてんぜろとおーぷんあいでぃーこねくと
OAuth 2.0とOpenID Connectの意味
OAuth 2.0は、利用者のパスワードを渡さずに第三者サービスへ限定的なアクセス権(アクセストークン)を委譲する枠組み。OpenID ConnectはそのうえにIDトークンを載せ、本人確認(認証)を扱えるようにした仕様。「認可」と「認証」の役割分担が要点。
OAuth 2.0とOpenID Connectの具体例
外部の日程調整サービスにカレンダーの読み取りだけを許可する場合、利用者はIdPの画面で同意し、サービスは「読み取りのみ・有効期限1時間」のトークンを受け取る。権限を絞れるうえ、後から同意を取り消せば即座に遮断できる。
OAuth 2.0とOpenID Connectは試験でどう引っ掛けられる?
OAuth 2.0そのものは認可の仕組みで、これだけでログイン(認証)を実装すると、他サービス向けに発行されたトークンを持ち込まれる恐れがある。ログイン用途にはOpenID ConnectのIDトークンを使う。
OAuth 2.0とOpenID Connectと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。