パスワードを渡さずに、他サービスへ権限を委譲する認可の仕組み。
リソース所有者がパスワードを渡すことなく、第三者アプリにアクセス権限を委譲できる認可フレームワーク。しばしば誤解されるが、OAuthはあくまで「権限の委譲」を扱う認可の仕組みであり、それ単体では「その人が誰であるか」を証明する認証の仕組みではない。この認証機能を補うために作られたのがOpenID Connectになる。
© 2026 ITBGM