TSV

認証・認可プロトコル - TSV

認証・認可プロトコルは、システム間でユーザーアイデンティティを安全に検証し、アクセス権限を管理するための標準規格です。OAuth 2.0はサードパーティアプリケーションへの限定的なアクセス権限委譲を可能にし、OpenID ConnectはOAuth 2.0上に構築された認証レイヤーとして機能し、SAMLはXMLベースのエンタープライズ向けシングルサインオン規格です。これらのプロトコルは、モダンなWebアプリケーションやエンタープライズシステムにおけるセキュアなアイデンティティ連携の基盤となっています。

認証 認可 OAuth OpenID Connect SAML セキュリティ SSO アイデンティティ管理
code	slug	name	description	category	dataFormat	rfcNumber	standardBody	tokenFormat	basedOn
oauth-2-0	oauth-2-0	OAuth 2.0	サードパーティアプリケーションへの限定的なアクセス権限委譲のための認可フレームワークです。	認可プロトコル	JSON	RFC 6749	IETF	Bearer Token	
openid-connect	openid-connect	OpenID Connect 1.0	OAuth 2.0プロトコルの上に構築されたシンプルなアイデンティティ層です。	認証プロトコル	JSON (JWT)		OpenID Foundation	ID Token (JWT)	OAuth 2.0
saml-2-0	saml-2-0	SAML 2.0	セキュリティドメイン間で認証・認可データを交換するためのXMLベースの標準規格です。	認証・認可プロトコル	XML		OASIS	SAML Assertion	
oauth-pkce	oauth-pkce	OAuth 2.0 with PKCE	パブリッククライアント向けに認可コード傍受攻撃を防止するOAuth 2.0の拡張です。	認可プロトコル拡張	JSON	RFC 7636	IETF	Bearer Token	
oauth-device-flow	oauth-device-flow	OAuth 2.0 Device Authorization Grant	入力制限のあるデバイスやブラウザレスデバイス向けのOAuth 2.0フローです。	認可プロトコル拡張	JSON	RFC 8628	IETF	Bearer Token	
jwt	jwt	JSON Web Token (JWT)	JSON形式でクレームを安全に伝達するためのコンパクトでURLセーフな方法です。	トークン形式	JSON	RFC 7519	IETF	JWT	
ldap	ldap	LDAP	IPネットワーク上でディレクトリサービスを提供・利用するための標準プロトコルです。	ディレクトリプロトコル	BER/DER	RFC 4510	IETF		
kerberos	kerberos	Kerberos	秘密鍵暗号化を使用したネットワーク認証プロトコルです。	ネットワーク認証プロトコル	Binary	RFC 4120	IETF		
cas	cas	CAS (Central Authentication Service)	Webアプリケーション向けのエンタープライズシングルサインオンプロトコルです。	シングルサインオンプロトコル	XML/JSON		Apereo Foundation		
ws-fed	ws-fed	WS-Federation	Webサービス間でフェデレーションを実現するためのプロトコル仕様です。	フェデレーションプロトコル	XML		OASIS