【Auth0(Okta CIC) 新機能】 別デバイスで認証させるCIBA FlowがEarly Accessになりました。

【Auth0(Okta CIC) 新機能】 別デバイスで認証させるCIBA FlowがEarly Accessになりました。

(注意:CIBAはまだEarly Accessなので、試すにはAuth0のTAMに有効していただく必要があります。)

Auth0公式CIBA Doc

今月上旬に(2025年1月)に、Auth0からClient-Initiated Backchannel Authentication (CIBA) flowのEarly Accessを発表しました。

簡単に説明すると、CIBAフローでは、認証していない端末に権限を付与するため、エンドユーザーがすでに認証済みの端末で承認することで、認証させることができるようになりました。(従来は認証していない端末に、リダイレクトしてパスワード入力してもらった理、別のWEBページで認証することがほどんとでした)

イメージ図(公式の図を参考して簡略したもの)
Screenshot 2025-01-27 at 12.36.35 PM

バックエンドに関わっているため、CIBAが有効できるアプリは Regular Web AppMachine to Machine 二種類です。
Screenshot 2025-01-27 at 12.06.22 PM

Screenshot 2025-01-27 at 11.44.19 AM

以上です。

Share this article

facebook logohatena logotwitter logo

© Classmethod, Inc. All rights reserved.