© SIOS Technology, Inc. All rights Reserved.
アクセストークン
124
Aさん
Twitter
A
お腹すいた
眠い
⽩⾦なう
■ ⼿順その10
Facebookへの接続
タイプA︓アクセストークンの中に情報を含まない場合
クライアントID クライアントシークレット 利⽤サービス
abcde hgjeoob2592lrmo post,view
FacebookのID アクセストークン
[email protected] hloq239f9k1
TwitterのID アクセストークン
[email protected] hloq239f9k1
クライアントID クライアントシークレット 利⽤サービス
abcde hgjeoob2592lrmo post,view
hloq239f9k1
さて、ここからが問題なのですが、アクセストークンを受け取ったFacebook(リソースサーバー)はそのアクセストークンが正
しいものかどうか確かめたいので、Azure Active Directory(認可サーバー)のアクセストークンと⽐較したいですが、通常
Azure Active DirectoryはFacebookとは全然異なるネットワークにあるため、直接データベースの中を⾒ることができません。
✗
認可サーバーとリソースサーバーが
同じであれば、同じデータベースを
共有するので、アクセストークンの
正当性を確認するのも簡単だが、別
れている場合は難しい。