October 2022
Intermediate to advanced
352 pages
5h 8m
Japanese
本章では、Keycloakが、OAuth 2.0を利用してREST APIやその他のサービスへのアクセスをどのように認可するかについて、より深く理解することができます。OAuth 2.0では、アプリケーションがサービスを安全に呼び出すためにアクセストークンを必要とします。本書のサンプルアプリケーション(プレイグラウンドアプリケーション)を使って、アプリケーションがKeycloakからアクセストークンを取得するためのやり取りを、実際に見ることができます。
まず、プレイグラウンドアプリケーションを起動し、REST APIを安全に呼び出すために使用できるアクセストークンをKeycloakから取得します。次に、アプリケーションへのアクセスを認可する前にユーザーから同意を得る方法や、アプリケーションに提供されるアクセスを制御する方法を見ていきます。最後に、REST APIがアクセスを許可すべきかどうかを判断するためにどのようにしてアクセストークンを検証するのかを見ていきます。
本章を読み終えると、OAuth 2.0について、例えば、アクセストークンの取得方法や概要、アクセストークンを使ってサービスを安全に呼び出す方法などについて、よく理解できるでしょう。
本章で取り上げる主なトピックは、以下の通りです。
本章で紹介するプレイグラウンドアプリケーションを実行するには、コンピューターにNode.js(https://nodejs.org/)がインストールされている必要があります。 ...
Read now
Unlock full access