Slide 12
Slide 12 text
IDaaS・OSSの限界
Amazon Cognitoの機能やライブラリでカバーできないケース
- Amazon Cognitoでの機能不⾜
> MFAのリカバリコードを発⾏する機能がない
> パスワードハッシュやTOTPのシークレットのインポートができない
- OAuth / OIDCライブラリの各種仕様のサポート不⾜
> RFC 7636: Proof Key for Code Exchange(PKCE)
> RFC 8707: Resource Indicators for OAuth 2.0
> RFC 9449: OAuth 2.0 Demonstrating Proof of Possession (DPoP)
これまで不⾜している機能は⾃前開発やOSSコントリビュートで対応してきた
今後はAmazon Cognitoへの依存を増やさない、OAuth / OIDCも徐々に内製化