メインコンテンツへスキップ
プロトコル・技術

Authorization Code Flow

Authorization Code Flow

OAuth/OIDCで利用者を認可サーバーへリダイレクトし、認可コードをトークンに交換する標準的なフロー。WebログインやSaaS連携で広く使われる。

認可コードは一時的な値で、バックエンドやPKCEを使ってトークンへ交換します。確認ポイントはリダイレクトURI、state、PKCE、クライアント種別であり、トークンをURLフラグメントへ直接返す古い方式は避けます。

  • 認可コードをトークンへ交換する標準フロー
  • stateとリダイレクトURIの検証が重要
  • SPAやモバイルではPKCEを併用する

よくある質問

Authorization Code Flowとは?

OAuth/OIDCで利用者を認可サーバーへリダイレクトし、認可コードをトークンに交換する標準的なフロー。WebログインやSaaS連携で広く使われる。

Authorization Code Flowについて詳しく知るには?

認可コードは一時的な値で、バックエンドやPKCEを使ってトークンへ交換します。確認ポイントはリダイレクトURI、state、PKCE、クライアント種別であり、トークンをURLフラグメントへ直接返す古い方式は避けます。

Authorization Code Flowのポイントは?

認可コードをトークンへ交換する標準フロー stateとリダイレクトURIの検証が重要 SPAやモバイルではPKCEを併用する

← 用語集一覧に戻る
ESC