質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
JWT(JSON Web Token)

JWT(JSON Web Token)とは、JSONをベースとしたアクセストークンの仕様。電子署名付きのURL safeなJSONのことを指します。電子署名が付いているため、改ざんをチェックできる点がメリットです。

ログイン

ログインは、ユーザーがコンピューターシステムにアクセスするプロセスの事を呼びます。

OpenID

OpenIDは、様々なWebサイトで 1つのID情報のみで認証が可能にするサービスです。

OpenID Connect

OpenID Connectは、 様々なWebサイトや、 モバイルアプリなどを利用する際に一つのID情報のみで 認証を実現できるようにするID連携の仕組みです。

Q&A

0回答

398閲覧

OpenID Connect、JWT、ログインについて

suny

総合スコア48

JWT(JSON Web Token)

JWT(JSON Web Token)とは、JSONをベースとしたアクセストークンの仕様。電子署名付きのURL safeなJSONのことを指します。電子署名が付いているため、改ざんをチェックできる点がメリットです。

ログイン

ログインは、ユーザーがコンピューターシステムにアクセスするプロセスの事を呼びます。

OpenID

OpenIDは、様々なWebサイトで 1つのID情報のみで認証が可能にするサービスです。

OpenID Connect

OpenID Connectは、 様々なWebサイトや、 モバイルアプリなどを利用する際に一つのID情報のみで 認証を実現できるようにするID連携の仕組みです。

0グッド

0クリップ

投稿2020/09/04 09:55

ReactNative, APIをRailsでアプリを制作し始めました。
ネイティブアプリを作るのは初めてです。そして、今までログインにcookie, sessionの仕組みしか使ったことがないです。

ログイン周りについて疑問をもったので質問させていただきました。

私はLineログインを実装しようと思い、openID Connectを用いてLineからIDトークンを取得するまでを実装しました。

しかし、この後どのようにログイン、ユーザーの特定を進めて行けばいいかちゃんと理解していません。

個人的には、

取得したIDトークンをRailsに送り、検証が成功したら取得したuserIDをハッシュ化したものを使いユーザーを作成。

ユーザー作成に成功したらIDトークンをユーザーのストレージに保存。

ユーザーを特定しなければいけないアクション(例えばプロフィール表示など)が起こったら、保存したトークンをRailsに送る。

Railsでそのトークンが有効か検証。有効だったらuserIDを取得し、そのuserIDのハッシュとデータベースにあるuserIDを照らし合わせることでユーザーを特定できる。

このように考えたのですが、トークンを使う際にこの流れでいいのか全くわかっていません。

アドバイスいただけたらありがたいです。

よろしくお願いいたします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだ回答がついていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問