OAuth 2.0/OpenID Connectとは?
OAuth 2.0/OpenID Connectとは、OAuth 2.0は利用者の同意のもとで、パスワードを渡さずにアプリへ限定的なアクセス権(アクセストークン)を委譲する認可の枠組み。OpenID ConnectはそのうえにIDトークンを載せ、認証結果を安全に伝える層を追加した仕様である。
おーおーすおーぷんあいでぃーこねくと
OAuth 2.0/OpenID Connectの意味
OAuth 2.0は利用者の同意のもとで、パスワードを渡さずにアプリへ限定的なアクセス権(アクセストークン)を委譲する認可の枠組み。OpenID ConnectはそのうえにIDトークンを載せ、認証結果を安全に伝える層を追加した仕様である。
OAuth 2.0/OpenID Connectの具体例
外部のスケジュール連携サービスに社内カレンダーの読み取りだけを許可する場合、利用者は認可サーバでログインして同意し、サービスは読み取り範囲に限定されたトークンを受け取る。パスワードは渡らず、権限も後から取り消せる。
OAuth 2.0/OpenID Connectは試験でどう引っ掛けられる?
OAuth 2.0は認可の仕組みであって認証プロトコルではない。アクセストークンが得られたことを「本人が確認できた」とみなす実装は、トークンの発行先を検証していないため、なりすましを許す典型的な設計誤りになる。
OAuth 2.0/OpenID Connectと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。