メインコンテンツへスキップ
プロトコル・技術

max_age

OpenID Connect max_age

OpenID Connectの認証要求で、最後の利用者認証から許容する経過秒数を指定するパラメーター。トークンの有効期限ではなく、認証の鮮度を求めるために使う。

重要操作の前に最近の認証を求める場面で使用します。要求を送るだけでなく、応答のauth_timeから実際の認証時刻を確認します。max_ageを短くしても、認証方式の強さが自動的に上がるわけではないため、必要な認証コンテキストは別に判断します。

  • 初心者向けには「何秒以内の認証なら受け入れるかという要求」
  • JWTのexpとは別の時間条件
  • 認証の新しさと認証方法の強さを区別する

よくある質問

max_ageとは?

OpenID Connectの認証要求で、最後の利用者認証から許容する経過秒数を指定するパラメーター。トークンの有効期限ではなく、認証の鮮度を求めるために使う。

max_ageについて詳しく知るには?

重要操作の前に最近の認証を求める場面で使用します。要求を送るだけでなく、応答のauth_timeから実際の認証時刻を確認します。max_ageを短くしても、認証方式の強さが自動的に上がるわけではないため、必要な認証コンテキストは別に判断します。

max_ageのポイントは?

初心者向けには「何秒以内の認証なら受け入れるかという要求」 JWTのexpとは別の時間条件 認証の新しさと認証方法の強さを区別する

← 用語集一覧に戻る
ESC