Identity Provider RP Relying Party RP Relying Party RP Relying Party RP Relying Party AS Authorization Server API Resource Server API Resource Server API Resource Server API Resource Server
AS RP RP RP RP IdP RP RP RP RP API API API API AS API API API API デジタル アイデンティティ ウォレット API利用 API利用 エンドユーザー エージェント プラットフォーム プラットフォーム上のエージェントがエンドユーザーの アイデンティティに基づいてサービス連携を決定する
AS RP RP RP RP IdP RP RP RP RP API API API API AS API API API API デジタル アイデンティティ ウォレット API利用 API利用 エンドユーザー エージェント プラットフォーム バックチャネルでのAPI連携の必要性は 相対的に小さくなる
範囲は広がる – ユーザー認証と同意取得 – エージェント認証 – ID・トークン・エージェント 情報のライフサイクル管理 – 付与する権限の管理(範囲・ 期限・条件) • 採用すべき技術の幅も広がる – パスキー、MCP、さらなる OAuth/OIDC拡張仕様、…!? エージェント時代の認証・認可 IdP AS RP RP RP RP IdP RP RP RP RP API API API API AS API API API API デジタル アイデンティティ ウォレット API利用 API利用 エンドユーザー エージェント プラットフォーム