Pairwise Subject Identifier
定義
OpenID Connectで、同じ利用者でもセクターごとに異なるsubを返す識別方式。サービス間で同一人物の行動を容易に結び付けられないようにするプライバシー上の仕組み。
詳細解説
識別子はログインのたびに無関係な値へ変わるのではなく、所定の範囲で安定して扱えるようにします。セクターはクライアント設定に関係するため、単純にアプリごと必ず異なるとは限りません。共通IDを前提とした名寄せやアカウント移行の設計を見直す必要があります。
ポイント
- 初心者向けには「連携先の範囲ごとに別の利用者番号を見せる仕組み」
- メールアドレスを同一人物の不変キーと決めつけない
- クライアント設定変更時の識別子への影響を確認する
関連用語
公式情報・参考情報
よくある質問
Pairwise Subject Identifierとは?
OpenID Connectで、同じ利用者でもセクターごとに異なるsubを返す識別方式。サービス間で同一人物の行動を容易に結び付けられないようにするプライバシー上の仕組み。
Pairwise Subject Identifierについて詳しく知るには?
識別子はログインのたびに無関係な値へ変わるのではなく、所定の範囲で安定して扱えるようにします。セクターはクライアント設定に関係するため、単純にアプリごと必ず異なるとは限りません。共通IDを前提とした名寄せやアカウント移行の設計を見直す必要があります。
Pairwise Subject Identifierのポイントは?
初心者向けには「連携先の範囲ごとに別の利用者番号を見せる仕組み」 メールアドレスを同一人物の不変キーと決めつけない クライアント設定変更時の識別子への影響を確認する
同じカテゴリの用語(プロトコル・技術)
APIやリソースへアクセスするために提示する短命なトークン。漏えい時は有効期限、権限範囲、失効可否を確認する。…
ドメイン管理権限の確認、証明書の発行、更新、失効などを自動化するためのプロトコル。TLS証明書の短期化と更新漏れ防止に使…
現在最も広く使われる対称暗号アルゴリズム。128・192・256ビットの鍵長をサポート。ECB・CBC・GCMなど複数の…
API利用者やアプリケーションを識別・認可するために発行される秘密文字列。漏えい時は不正利用される可能性がある。…
APIのエンドポイント、入力、出力、型、認証、エラー形式などを機械可読に表した仕様情報。…
API利用者やアプリケーションを識別し、操作権限を与えるための秘密値。漏えい時は失効と再発行が必要になる。…