SlideShare una empresa de Scribd logo
1 de 10
OpenID  Tech Night Vol.6
OpenID 導入経緯・背景 パートナーサイドでの導入の敷居も高く、ごく限定的な展開しかできなかった 導入前の パートナー向け認証機能は楽天オリジナル
OpenID 導入経緯・背景 × Open 仕様である為、導入の敷居が下がった 外部サイトにて楽天 ID でのログインが可能となり、ユーザの利便性向上 限定的な公開ではあるが…
OpenID 導入経緯・背景 2010 年 2009 年 2009 年 2008 年 2008 年 OpenID OAuth Hybrid  サービスイン 4 月 モバイル版サービスイン 9 月 AX  のグループ内利用開始 5 月 OpenID Foundation Japan  に参加 12 月 あんしん支払いサービススタート (同時に楽天 OpenID サービスイン) 10 月
Use case あんしん支払いサービス(ネット決済代行)での利用 決済時の認証に OpenID を利用。 決済情報のやりとりは、 OpenID をキーに行っている。 OpenID を決済処理がラップする形式。 決済情報のやりとりは独自の方法で行っている。 決済リクエスト OP にリダイレクト 同意画面 同意 RP にリダイレクト 確認要求 確認 RP 決済処理 RP 決済完了
Use case ニックネームの表示( AX の利用) サイトに OpenID を導入。 AX を利用してニックネーム等の情報を提供している。 認証リクエスト OP にリダイレクト 同意画面 同意 RP にリダイレクト 確認要求 確認 認証完了 ニックネーム要求 ニックネーム取得 ログイン前 AX を用いてニックネーム等を提供して いる 。 ログイン後  ( ニックネームを表示している )
Use case モバイル版 OpenID 携帯端末向けのサービスで、認証の仕組みとして利用。 シーケンスは OpenID と同様。 認証リクエスト OP にリダイレクト 同意画面 同意 RP にリダイレクト 確認要求 確認 認証完了 パラメータを独自仕様で短縮している。 OpenID の公式仕様に乗り変えたい。。。 携帯端末 ID にも対応
Use case 個人情報をフィルイン(政治献金サイト) OpenID OAuth Hybrid  を利用。 現在では、個人情報の補完に利用している。 個人情報提供同意 楽天の会員情報から献金者の氏名、住所等が補充される。 認証リクエスト OP にリダイレクト 同意画面 同意 RP にリダイレクト 確認要求 確認 認証完了 割   愛
まとめと今後 × 利便性と導入のしやすさは冒頭に述べた通り AX しかり、 OAuth しかり、 Open であることの恩恵が大きい。
まとめと今後 現対応サービスの利用促進(内外)と、 OpenID を活用した様々なサービスの開発。 また、新機能の取り込みを積極的に実施。 × 一般公開もね…

Más contenido relacionado

Similar a [Tech night]rakuten

なぜOpenID Connectが必要となったのか、その歴史的背景
なぜOpenID Connectが必要となったのか、その歴史的背景なぜOpenID Connectが必要となったのか、その歴史的背景
なぜOpenID Connectが必要となったのか、その歴史的背景Tatsuo Kudo
 
Spring Social でソーシャルログインを実装する
Spring Social でソーシャルログインを実装するSpring Social でソーシャルログインを実装する
Spring Social でソーシャルログインを実装するRakuten Group, Inc.
 
OAuth認証再考からのOpenID Connect #devlove
OAuth認証再考からのOpenID Connect #devloveOAuth認証再考からのOpenID Connect #devlove
OAuth認証再考からのOpenID Connect #devloveNov Matake
 
認証技術、デジタルアイデンティティ技術の最新動向
認証技術、デジタルアイデンティティ技術の最新動向認証技術、デジタルアイデンティティ技術の最新動向
認証技術、デジタルアイデンティティ技術の最新動向Tatsuo Kudo
 
OpenID ConnectとSCIMのエンタープライズ利用ガイドライン
OpenID ConnectとSCIMのエンタープライズ利用ガイドラインOpenID ConnectとSCIMのエンタープライズ利用ガイドライン
OpenID ConnectとSCIMのエンタープライズ利用ガイドラインTakashi Yahata
 
オープン API と Authlete のソリューション
オープン API と Authlete のソリューションオープン API と Authlete のソリューション
オープン API と Authlete のソリューションTatsuo Kudo
 
Authlete: セキュアな金融 API 基盤の実現と Google Cloud の活用 #gc_inside
Authlete: セキュアな金融 API 基盤の実現と Google Cloud の活用 #gc_insideAuthlete: セキュアな金融 API 基盤の実現と Google Cloud の活用 #gc_inside
Authlete: セキュアな金融 API 基盤の実現と Google Cloud の活用 #gc_insideTatsuo Kudo
 
OpenID TechNight Vol. 11 - Call to Action
OpenID TechNight Vol. 11 - Call to ActionOpenID TechNight Vol. 11 - Call to Action
OpenID TechNight Vol. 11 - Call to ActionTatsuo Kudo
 
OpenID-TechNight-11-LT-mixi
OpenID-TechNight-11-LT-mixiOpenID-TechNight-11-LT-mixi
OpenID-TechNight-11-LT-mixiRyo Ito
 
利用者本位のAPI提供に向けたアイデンティティ (ID) 標準仕様の動向
利用者本位のAPI提供に向けたアイデンティティ (ID) 標準仕様の動向利用者本位のAPI提供に向けたアイデンティティ (ID) 標準仕様の動向
利用者本位のAPI提供に向けたアイデンティティ (ID) 標準仕様の動向Tatsuo Kudo
 
『OpenID ConnectとSCIMのエンタープライズ実装ガイドライン』解説
『OpenID ConnectとSCIMのエンタープライズ実装ガイドライン』解説『OpenID ConnectとSCIMのエンタープライズ実装ガイドライン』解説
『OpenID ConnectとSCIMのエンタープライズ実装ガイドライン』解説Takashi Yahata
 
20170324 html5j web_paltform_study
20170324 html5j web_paltform_study20170324 html5j web_paltform_study
20170324 html5j web_paltform_studyJunichi Okamura
 
OpenIDファウンデーション・ジャパンKYC WGの活動報告 - OpenID Summit 2020
OpenIDファウンデーション・ジャパンKYC WGの活動報告 - OpenID Summit 2020OpenIDファウンデーション・ジャパンKYC WGの活動報告 - OpenID Summit 2020
OpenIDファウンデーション・ジャパンKYC WGの活動報告 - OpenID Summit 2020OpenID Foundation Japan
 
OpenID ConnectとSCIMによるエンタープライズでのID連携活用に向けて
OpenID ConnectとSCIMによるエンタープライズでのID連携活用に向けてOpenID ConnectとSCIMによるエンタープライズでのID連携活用に向けて
OpenID ConnectとSCIMによるエンタープライズでのID連携活用に向けてTakashi Yahata
 
Cloud Identity Summit 2012 TOI
Cloud Identity Summit 2012 TOICloud Identity Summit 2012 TOI
Cloud Identity Summit 2012 TOITatsuo Kudo
 
クラウド時代の「ID管理」と「認証セキュリティ」
クラウド時代の「ID管理」と「認証セキュリティ」クラウド時代の「ID管理」と「認証セキュリティ」
クラウド時代の「ID管理」と「認証セキュリティ」Tatsuya (達也) Katsuhara (勝原)
 
アンドロイド勉強会第二回 080525 3
アンドロイド勉強会第二回  080525 3アンドロイド勉強会第二回  080525 3
アンドロイド勉強会第二回 080525 3shimay
 
安全な"○○でログイン"の作り方 @ NDS in Niigata #1
安全な"○○でログイン"の作り方 @ NDS in Niigata #1安全な"○○でログイン"の作り方 @ NDS in Niigata #1
安全な"○○でログイン"の作り方 @ NDS in Niigata #1Ryo Ito
 

Similar a [Tech night]rakuten (20)

なぜOpenID Connectが必要となったのか、その歴史的背景
なぜOpenID Connectが必要となったのか、その歴史的背景なぜOpenID Connectが必要となったのか、その歴史的背景
なぜOpenID Connectが必要となったのか、その歴史的背景
 
Spring Social でソーシャルログインを実装する
Spring Social でソーシャルログインを実装するSpring Social でソーシャルログインを実装する
Spring Social でソーシャルログインを実装する
 
OAuth認証再考からのOpenID Connect #devlove
OAuth認証再考からのOpenID Connect #devloveOAuth認証再考からのOpenID Connect #devlove
OAuth認証再考からのOpenID Connect #devlove
 
認証技術、デジタルアイデンティティ技術の最新動向
認証技術、デジタルアイデンティティ技術の最新動向認証技術、デジタルアイデンティティ技術の最新動向
認証技術、デジタルアイデンティティ技術の最新動向
 
Unityの向こう側へ
Unityの向こう側へUnityの向こう側へ
Unityの向こう側へ
 
OpenID ConnectとSCIMのエンタープライズ利用ガイドライン
OpenID ConnectとSCIMのエンタープライズ利用ガイドラインOpenID ConnectとSCIMのエンタープライズ利用ガイドライン
OpenID ConnectとSCIMのエンタープライズ利用ガイドライン
 
オープン API と Authlete のソリューション
オープン API と Authlete のソリューションオープン API と Authlete のソリューション
オープン API と Authlete のソリューション
 
Authlete: セキュアな金融 API 基盤の実現と Google Cloud の活用 #gc_inside
Authlete: セキュアな金融 API 基盤の実現と Google Cloud の活用 #gc_insideAuthlete: セキュアな金融 API 基盤の実現と Google Cloud の活用 #gc_inside
Authlete: セキュアな金融 API 基盤の実現と Google Cloud の活用 #gc_inside
 
OpenID TechNight Vol. 11 - Call to Action
OpenID TechNight Vol. 11 - Call to ActionOpenID TechNight Vol. 11 - Call to Action
OpenID TechNight Vol. 11 - Call to Action
 
OpenID-TechNight-11-LT-mixi
OpenID-TechNight-11-LT-mixiOpenID-TechNight-11-LT-mixi
OpenID-TechNight-11-LT-mixi
 
利用者本位のAPI提供に向けたアイデンティティ (ID) 標準仕様の動向
利用者本位のAPI提供に向けたアイデンティティ (ID) 標準仕様の動向利用者本位のAPI提供に向けたアイデンティティ (ID) 標準仕様の動向
利用者本位のAPI提供に向けたアイデンティティ (ID) 標準仕様の動向
 
『OpenID ConnectとSCIMのエンタープライズ実装ガイドライン』解説
『OpenID ConnectとSCIMのエンタープライズ実装ガイドライン』解説『OpenID ConnectとSCIMのエンタープライズ実装ガイドライン』解説
『OpenID ConnectとSCIMのエンタープライズ実装ガイドライン』解説
 
20170324 html5j web_paltform_study
20170324 html5j web_paltform_study20170324 html5j web_paltform_study
20170324 html5j web_paltform_study
 
OpenIDファウンデーション・ジャパンKYC WGの活動報告 - OpenID Summit 2020
OpenIDファウンデーション・ジャパンKYC WGの活動報告 - OpenID Summit 2020OpenIDファウンデーション・ジャパンKYC WGの活動報告 - OpenID Summit 2020
OpenIDファウンデーション・ジャパンKYC WGの活動報告 - OpenID Summit 2020
 
OpenID ConnectとSCIMによるエンタープライズでのID連携活用に向けて
OpenID ConnectとSCIMによるエンタープライズでのID連携活用に向けてOpenID ConnectとSCIMによるエンタープライズでのID連携活用に向けて
OpenID ConnectとSCIMによるエンタープライズでのID連携活用に向けて
 
Cloud Identity Summit 2012 TOI
Cloud Identity Summit 2012 TOICloud Identity Summit 2012 TOI
Cloud Identity Summit 2012 TOI
 
クラウド時代の「ID管理」と「認証セキュリティ」
クラウド時代の「ID管理」と「認証セキュリティ」クラウド時代の「ID管理」と「認証セキュリティ」
クラウド時代の「ID管理」と「認証セキュリティ」
 
アンドロイド勉強会第二回 080525 3
アンドロイド勉強会第二回  080525 3アンドロイド勉強会第二回  080525 3
アンドロイド勉強会第二回 080525 3
 
安全な"○○でログイン"の作り方 @ NDS in Niigata #1
安全な"○○でログイン"の作り方 @ NDS in Niigata #1安全な"○○でログイン"の作り方 @ NDS in Niigata #1
安全な"○○でログイン"の作り方 @ NDS in Niigata #1
 
O Auth
O AuthO Auth
O Auth
 

Último

ストックマーク株式会社がお客様へご提供しているAnews概要資料のご共有.pdf
ストックマーク株式会社がお客様へご提供しているAnews概要資料のご共有.pdfストックマーク株式会社がお客様へご提供しているAnews概要資料のご共有.pdf
ストックマーク株式会社がお客様へご提供しているAnews概要資料のご共有.pdfmasakisaito12
 
ストックマーク株式会社がご提供しているAnews(エーニュース)概要紹介.pdf
ストックマーク株式会社がご提供しているAnews(エーニュース)概要紹介.pdfストックマーク株式会社がご提供しているAnews(エーニュース)概要紹介.pdf
ストックマーク株式会社がご提供しているAnews(エーニュース)概要紹介.pdfmasakisaito12
 
202405_VISIONARYJAPAN_engineerteam_entrancebook(ver2.1)
202405_VISIONARYJAPAN_engineerteam_entrancebook(ver2.1)202405_VISIONARYJAPAN_engineerteam_entrancebook(ver2.1)
202405_VISIONARYJAPAN_engineerteam_entrancebook(ver2.1)KayaSuetake1
 
シンフォニティ株式会社(SYMPHONITY , Inc.) 会社説明・人材採用資料
シンフォニティ株式会社(SYMPHONITY , Inc.) 会社説明・人材採用資料シンフォニティ株式会社(SYMPHONITY , Inc.) 会社説明・人材採用資料
シンフォニティ株式会社(SYMPHONITY , Inc.) 会社説明・人材採用資料シンフォニティ 株式会社
 
Service-introduction-materials-misorae-leadership
Service-introduction-materials-misorae-leadershipService-introduction-materials-misorae-leadership
Service-introduction-materials-misorae-leadershipYasuyoshi Minehisa
 
株式会社MAVEL会社概要_アフィリエイト広告_運用型広告_LTVを予測しLOIを最適化する広告代理店
株式会社MAVEL会社概要_アフィリエイト広告_運用型広告_LTVを予測しLOIを最適化する広告代理店株式会社MAVEL会社概要_アフィリエイト広告_運用型広告_LTVを予測しLOIを最適化する広告代理店
株式会社MAVEL会社概要_アフィリエイト広告_運用型広告_LTVを予測しLOIを最適化する広告代理店ssuserfb441f
 
UP103シリーズ パワーコメット ユニパー スライドレールタイプ 瓦揚げ機 ウインチ
UP103シリーズ パワーコメット ユニパー スライドレールタイプ 瓦揚げ機 ウインチUP103シリーズ パワーコメット ユニパー スライドレールタイプ 瓦揚げ機 ウインチ
UP103シリーズ パワーコメット ユニパー スライドレールタイプ 瓦揚げ機 ウインチユニパー株式会社
 
20240427 zaim academy counseling lesson .pdf
20240427 zaim academy counseling lesson .pdf20240427 zaim academy counseling lesson .pdf
20240427 zaim academy counseling lesson .pdfssuser80a51f
 

Último (8)

ストックマーク株式会社がお客様へご提供しているAnews概要資料のご共有.pdf
ストックマーク株式会社がお客様へご提供しているAnews概要資料のご共有.pdfストックマーク株式会社がお客様へご提供しているAnews概要資料のご共有.pdf
ストックマーク株式会社がお客様へご提供しているAnews概要資料のご共有.pdf
 
ストックマーク株式会社がご提供しているAnews(エーニュース)概要紹介.pdf
ストックマーク株式会社がご提供しているAnews(エーニュース)概要紹介.pdfストックマーク株式会社がご提供しているAnews(エーニュース)概要紹介.pdf
ストックマーク株式会社がご提供しているAnews(エーニュース)概要紹介.pdf
 
202405_VISIONARYJAPAN_engineerteam_entrancebook(ver2.1)
202405_VISIONARYJAPAN_engineerteam_entrancebook(ver2.1)202405_VISIONARYJAPAN_engineerteam_entrancebook(ver2.1)
202405_VISIONARYJAPAN_engineerteam_entrancebook(ver2.1)
 
シンフォニティ株式会社(SYMPHONITY , Inc.) 会社説明・人材採用資料
シンフォニティ株式会社(SYMPHONITY , Inc.) 会社説明・人材採用資料シンフォニティ株式会社(SYMPHONITY , Inc.) 会社説明・人材採用資料
シンフォニティ株式会社(SYMPHONITY , Inc.) 会社説明・人材採用資料
 
Service-introduction-materials-misorae-leadership
Service-introduction-materials-misorae-leadershipService-introduction-materials-misorae-leadership
Service-introduction-materials-misorae-leadership
 
株式会社MAVEL会社概要_アフィリエイト広告_運用型広告_LTVを予測しLOIを最適化する広告代理店
株式会社MAVEL会社概要_アフィリエイト広告_運用型広告_LTVを予測しLOIを最適化する広告代理店株式会社MAVEL会社概要_アフィリエイト広告_運用型広告_LTVを予測しLOIを最適化する広告代理店
株式会社MAVEL会社概要_アフィリエイト広告_運用型広告_LTVを予測しLOIを最適化する広告代理店
 
UP103シリーズ パワーコメット ユニパー スライドレールタイプ 瓦揚げ機 ウインチ
UP103シリーズ パワーコメット ユニパー スライドレールタイプ 瓦揚げ機 ウインチUP103シリーズ パワーコメット ユニパー スライドレールタイプ 瓦揚げ機 ウインチ
UP103シリーズ パワーコメット ユニパー スライドレールタイプ 瓦揚げ機 ウインチ
 
20240427 zaim academy counseling lesson .pdf
20240427 zaim academy counseling lesson .pdf20240427 zaim academy counseling lesson .pdf
20240427 zaim academy counseling lesson .pdf
 

[Tech night]rakuten

  • 1. OpenID Tech Night Vol.6
  • 3. OpenID 導入経緯・背景 × Open 仕様である為、導入の敷居が下がった 外部サイトにて楽天 ID でのログインが可能となり、ユーザの利便性向上 限定的な公開ではあるが…
  • 4. OpenID 導入経緯・背景 2010 年 2009 年 2009 年 2008 年 2008 年 OpenID OAuth Hybrid サービスイン 4 月 モバイル版サービスイン 9 月 AX のグループ内利用開始 5 月 OpenID Foundation Japan に参加 12 月 あんしん支払いサービススタート (同時に楽天 OpenID サービスイン) 10 月
  • 5. Use case あんしん支払いサービス(ネット決済代行)での利用 決済時の認証に OpenID を利用。 決済情報のやりとりは、 OpenID をキーに行っている。 OpenID を決済処理がラップする形式。 決済情報のやりとりは独自の方法で行っている。 決済リクエスト OP にリダイレクト 同意画面 同意 RP にリダイレクト 確認要求 確認 RP 決済処理 RP 決済完了
  • 6. Use case ニックネームの表示( AX の利用) サイトに OpenID を導入。 AX を利用してニックネーム等の情報を提供している。 認証リクエスト OP にリダイレクト 同意画面 同意 RP にリダイレクト 確認要求 確認 認証完了 ニックネーム要求 ニックネーム取得 ログイン前 AX を用いてニックネーム等を提供して いる 。 ログイン後 ( ニックネームを表示している )
  • 7. Use case モバイル版 OpenID 携帯端末向けのサービスで、認証の仕組みとして利用。 シーケンスは OpenID と同様。 認証リクエスト OP にリダイレクト 同意画面 同意 RP にリダイレクト 確認要求 確認 認証完了 パラメータを独自仕様で短縮している。 OpenID の公式仕様に乗り変えたい。。。 携帯端末 ID にも対応
  • 8. Use case 個人情報をフィルイン(政治献金サイト) OpenID OAuth Hybrid を利用。 現在では、個人情報の補完に利用している。 個人情報提供同意 楽天の会員情報から献金者の氏名、住所等が補充される。 認証リクエスト OP にリダイレクト 同意画面 同意 RP にリダイレクト 確認要求 確認 認証完了 割   愛
  • 9. まとめと今後 × 利便性と導入のしやすさは冒頭に述べた通り AX しかり、 OAuth しかり、 Open であることの恩恵が大きい。
  • 10. まとめと今後 現対応サービスの利用促進(内外)と、 OpenID を活用した様々なサービスの開発。 また、新機能の取り込みを積極的に実施。 × 一般公開もね…

Notas del editor

  1. 「楽天アフィリエイトの流通は前年比+ 5.43% で推移。個人流通は不正対策強化のため横ばい傾向、法人流通は引き続き伸長しています」 その他とは:キャンセル注文、マーチャントが認めない注文、外部 ASP と重複した注文 個人:前年の不正流通を除くと昨対比 +20.7 % (1/28)
  2. 「楽天アフィリエイトの流通は前年比+ 5.43% で推移。個人流通は不正対策強化のため横ばい傾向、法人流通は引き続き伸長しています」 その他とは:キャンセル注文、マーチャントが認めない注文、外部 ASP と重複した注文 個人:前年の不正流通を除くと昨対比 +20.7 % (1/28)
  3. 「楽天アフィリエイトの流通は前年比+ 5.43% で推移。個人流通は不正対策強化のため横ばい傾向、法人流通は引き続き伸長しています」 その他とは:キャンセル注文、マーチャントが認めない注文、外部 ASP と重複した注文 個人:前年の不正流通を除くと昨対比 +20.7 % (1/28)
  4. 「楽天アフィリエイトの流通は前年比+ 5.43% で推移。個人流通は不正対策強化のため横ばい傾向、法人流通は引き続き伸長しています」 その他とは:キャンセル注文、マーチャントが認めない注文、外部 ASP と重複した注文 個人:前年の不正流通を除くと昨対比 +20.7 % (1/28)
  5. 「楽天アフィリエイトの流通は前年比+ 5.43% で推移。個人流通は不正対策強化のため横ばい傾向、法人流通は引き続き伸長しています」 その他とは:キャンセル注文、マーチャントが認めない注文、外部 ASP と重複した注文 個人:前年の不正流通を除くと昨対比 +20.7 % (1/28)
  6. 「楽天アフィリエイトの流通は前年比+ 5.43% で推移。個人流通は不正対策強化のため横ばい傾向、法人流通は引き続き伸長しています」 その他とは:キャンセル注文、マーチャントが認めない注文、外部 ASP と重複した注文 個人:前年の不正流通を除くと昨対比 +20.7 % (1/28)
  7. 「楽天アフィリエイトの流通は前年比+ 5.43% で推移。個人流通は不正対策強化のため横ばい傾向、法人流通は引き続き伸長しています」 その他とは:キャンセル注文、マーチャントが認めない注文、外部 ASP と重複した注文 個人:前年の不正流通を除くと昨対比 +20.7 % (1/28)
  8. 「楽天アフィリエイトの流通は前年比+ 5.43% で推移。個人流通は不正対策強化のため横ばい傾向、法人流通は引き続き伸長しています」 その他とは:キャンセル注文、マーチャントが認めない注文、外部 ASP と重複した注文 個人:前年の不正流通を除くと昨対比 +20.7 % (1/28)
  9. 「楽天アフィリエイトの流通は前年比+ 5.43% で推移。個人流通は不正対策強化のため横ばい傾向、法人流通は引き続き伸長しています」 その他とは:キャンセル注文、マーチャントが認めない注文、外部 ASP と重複した注文 個人:前年の不正流通を除くと昨対比 +20.7 % (1/28)