【Auth0(Okta CIC) 新機能】 別デバイスで認証させるCIBA FlowがEarly Accessになりました。
2025.01.27
(注意:CIBAはまだEarly Accessなので、試すにはAuth0のTAMに有効していただく必要があります。)
今月上旬に(2025年1月)に、Auth0からClient-Initiated Backchannel Authentication (CIBA) flowのEarly Accessを発表しました。
簡単に説明すると、CIBAフローでは、認証していない端末に権限を付与するため、エンドユーザーがすでに認証済みの端末で承認することで、認証させることができるようになりました。(従来は認証していない端末に、リダイレクトしてパスワード入力してもらった理、別のWEBページで認証することがほどんとでした)
イメージ図(公式の図を参考して簡略したもの)
バックエンドに関わっているため、CIBAが有効できるアプリは Regular Web App と Machine to Machine 二種類です。
以上です。