認証@認証/認可¶
はじめに¶
本サイトにつきまして、以下をご認識のほど宜しくお願いいたします。
01. 認証とは¶
リクエストのユーザーが誰であるかを識別し、また定期的にユーザーの有効性を検証する。
基本的に、認証の実装は認可に依存しない。
02. 認証属性¶
realm¶
▼ realmとは¶
認証管理におけるテナントのようなもの。
realm ごとに認証を管理する。
例えば Keycloak であれば、Admin アカウントの認証は master realm で、それ以外はユーザー定義の realm、で管理する。
▼ realmの粒度¶
マイクロサービスアーキテクチャでは、横断的な realm (こちらがよさそう) 、または各マイクロサービスで realm を作成するとよい。
クライアントID¶
▼ クライアントIDとは¶
ID プロバイダーのクライアントの ID を表す。
▼ クライアントIDの粒度¶
マイクロサービスアーキテクチャでは、横断的なクライアント ID 、またはマイクロサービスでクライアント ID (こちらがよさそう) を作成するとよい。