機雷がなんだ! 全速前進!

SEというかプログラマというか、日々のエンジニア生活の中で体験したことなどを中心に書き残しています。

OIDC

Microsoft Entra ID (旧 Azure AD) をIdPとしてOIDC認証する際の注意点(バックエンド)

前回記事では主にMicrosoft Entra ID (旧 Azure AD)側の設定とフロントエンド(SPA)を中心にした内容でしたが、今回はバックエンド側の注意点について記載します。 本記事では、バックエンドはJava(Spring Boot 3.5.8)で実装したWebAPIを想定しています。…

Microsoft Entra ID (旧 Azure AD) をIdPとしてOIDC認証する際の注意点(フロントエンド)

AWS CognitoでOIDC認証していたWebアプリケーション(SPA)のIdPをMicrosoft Entra ID (旧 Azure AD) に変更した時に遭遇した注意点について記載します。 本記事に記載した注意点を実際に動かして確認したい場合は、以下のサンプルアプリ(Reactで実装された…

*[本]「OAuth、OAuth認証、OpenID Connectの違いを整理して理解できる本」: [2024改訂]

こちらも先日の技書博で購入した本です。 前回記事の前に読んだ本なのですが、こちらについても学びのメモを残しておきます。 techbookfest.org 本書の構成 はじめに 第1章 本書の狙いと構成 第2章 OAuth 復習 第3章 OAuth 認証 第4章 OpenID Connect 第…

実践:雰囲気でOAuth2.0を使っているエンジニアがOAuth2.0を整理して、手を動かしながら学べる本

先日の技書博で購入した本をハンズオンしてみました。 techbookfest.org やったこと Githubに実践メモを残したのでこちらをご参照ください。 github.com おまけ 偽書博ではシリーズ3冊まとめて購入しました。 左の2冊は既読ですが右の1冊はまだ積読状態なの…