a) OpenID Connect のベースとなった規格です。 3) ではOpenID Connectにするにはどうすればいいの? a) 鍵2への交換時に、新たな鍵3🔑OpenIDを追加で渡します 4) 鍵3🔑OpenIDってなんで必要なの? a) 鍵2に名前が書いてないため b) 匿名の鍵しかもらえないので「RPのログイン」ができない! いくつかのTips 8
① RPを使いたいの でID / Passwordを 入力します! 表示が遅い! F5!F5!F5! 1) F5リロードでエラー画面にする a) 利用者が限定されているシステムなどではよくある b) B2C企業としてはUX低下が深刻な問題 2) Cookieを使ってセッション管理 a) 通常のサービスではベストプラクティス b) ブラウザの中で一意であり複数タブでログインをするなどが困難 3) URLのクエリパラメータでセッション管理 a) 一番開発が容易 b) 一番セキュリティが弱い このように一筋縄ではいかない。日経 IDではCookie、セッションストレージ、クエリパ ラメータといった複数の技術要素を使い個々の弱点を補強している。 他のIDプロバイダも様々な実装を行っており、苦労の跡が見受けられる。