Book
OAuth 2.1のしくみと実装 — Better Auth OAuth Providerをソースから読み解く
OAuthの役割分担からAuthorization Code + PKCE、Refresh Token、Client Credentials、Device Flow、OIDC、BFF、DPoPまでを、React・Hono・Better Authの実装とデータベース観測を往復しながら学びます。
28 chapters 無料公開 #oauth#openid-connect#better-auth#react#hono
Part 1
Part 1 OAuthを構成要素から組み立てる
用語、信頼境界、実験環境、Authorization Serverの土台を揃えます。
Part 2
Part 2 Authorization Code + PKCEを一周する
認可要求からResource APIまでを追い、失敗系で安全性を確かめます。
Part 3
Part 3 TokenとGrantを使い分ける
Refresh、JWT、機械間通信、入力制約のある端末を比較します。
Part 4
Part 4 OAuthの上にOIDCを重ねる
認可と認証を分離し、ID Token、UserInfo、Logoutを検証します。
Part 5
Part 5 実運用の境界を強くする
BFF、Client認証、登録、DPoP、PARの設計境界を扱います。
Part 6
Part 6 配備と適合性を検証する
Cloudflareへの移行と、仕様適合性を継続して示す方法を整理します。