Sterra Security Tech Blog

株式会社ステラセキュリティの公式技術ブログ

2026-02-01から1ヶ月間の記事一覧

その「ソーシャルログイン」は大丈夫?OAuth/OIDC実装の3つの落とし穴

代表の小竹(aka tkmru)です。 「Googleでログイン」などのソーシャルログインは、今やWebサービスの標準機能です。 この機能は一般的に、認可の仕組みであるOAuthの上に、ユーザーの身元確認を行うためのOpenID Connect(OIDC)というプロトコルを重ねるこ…