質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.50%
OAuth

OAuth(Open Authorization)は、APIを通して保護されたリソース(サードパーティのアプリケーション)へアクセスする為のオープンプロトコルです。

OAuth 2.0

OAuth 2.0(Open Authorization 2.0)は、APIを通して保護されたリソース(サードパーティのアプリケーション)へアクセスする為のオープンプロトコルです。

Ruby on Rails

Ruby on Railsは、オープンソースのWebアプリケーションフレームワークです。「同じことを繰り返さない」というRailsの基本理念のもと、他のフレームワークより少ないコードで簡単に開発できるよう設計されています。

Q&A

解決済

1回答

326閲覧

ユーザー認証方法がOAuth認証のみのサービスにおけるアカウント連携の設定について

peanuts

総合スコア34

OAuth

OAuth(Open Authorization)は、APIを通して保護されたリソース(サードパーティのアプリケーション)へアクセスする為のオープンプロトコルです。

OAuth 2.0

OAuth 2.0(Open Authorization 2.0)は、APIを通して保護されたリソース(サードパーティのアプリケーション)へアクセスする為のオープンプロトコルです。

Ruby on Rails

Ruby on Railsは、オープンソースのWebアプリケーションフレームワークです。「同じことを繰り返さない」というRailsの基本理念のもと、他のフレームワークより少ないコードで簡単に開発できるよう設計されています。

0グッド

2クリップ

投稿2017/06/26 16:29

###前提・実現したいこと

現在、RailsにてWebサービスを開発しています。
実装に際してユーザー認証の設計について悩んでおり、質問させていいただきました。

ユーザー認証方法について、OAuth認証でログイン機能の実装を検討しております。
また、OAuth認証先は一つのみであり、他にEメールとパスワードによる認証なども付けないという要件です。

###悩んでいる点

  • OAuth認証(1サービスのみで具体的にInstagramアカウントによる認証を必須としています)
  • Email、パスワードによる認証機能もない
  • 紐付けたInstagramアカウントの情報をAPI経由で当サービス内で利用することがある

以上の要件を踏まえると、登録の際に認証したInstagramアカウントを登録後に変更する必要が出てきた場合、変更が難しいのではないかと思います。
具体的に以下のようなケースがあるかと思っております。

問題となるユーザーストーリー

  1. Aさんは当サービスの登録にあたって必須条件であったInstagramのOAuth認証を行い、無事アカウントを作成することができました。
  2. その後、Aさんはとある事情で登録の際に使ったInstagramアカウントから別のInstagramアカウントを当サービスで使用したいと考えました。
  3. そこで、当サービスの設定画面で現在紐付いているOAuth認証を解除し、新たに別のInstagramアカウントを当サービスのアカウントに紐付けようと試みます

以上のようなことが合った場合、既存で紐づくInstagramアカウントの解除と新たなInstagramアカウントでの再認証の間で、当サービスのアカウントはユーザーを識別することができなくなり、ユーザーを認証する術をなくしてしまうことになると思います。

###お聞きしたいこと

こういった場合、みなさんであればどういった解決のアプローチを踏むでしょうか。
現在、私が考えている方法としては

  • 登録の段階で「登録後のInstagramアカウントの再認証はできないこと」を条件を出す
  • 再設定の際、アカウントの紐付けを解除したとしても新たなアカウントの紐付けが完了するまではuidを論理削除扱いとして、万が一新たなInstagramアカウントでの認証ができない状況になったとしても、元のInstagramアカウントでログインを試みれば、再ログインで認証情報をリカバリーできる機構を実装する

などなど考えています。

何かご意見頂けますと幸いです!
よろしくお願いいたします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

設計に関する事なので難しいとは思いますが、他のサービスを参考に見てみるといいかと思います。
例えば、確かQiitaなどでは、個人情報を編集する、などのよりクリティカルな部分にアクセスするにはパスワードを要求したりしていましたが、こんな感じで
軽い部分=InstagramのOAuthだけ
深い部分(紐付けを変える場合)=パスワード登録など、こちらでのユーザ登録が必要
というような事などを考えてみるとよいのではないでしょうか?

投稿2017/06/26 23:06

yoorwm

総合スコア1305

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.50%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問