3

OpenID Connect FAQによると、主な使用例の 1 つは、「サイト開発者がパスワードの保存と管理の責任を負わずにユーザーを認証できるようにする」ことです。

Google+ サインインは、OpenID Connect の実装です。Google にアプリを登録し、そのアプリがアクセスできるようにする Google API を選択すると理解しています。

Google API を使用せずに、(ブラウザベースのアプリの) 認証のみにサービスを使用することは、Google+ サインインの有効な使用法ですか?

それがサービス/テクノロジーの有効なアプリケーションである場合、その認証機能を統合するために Web アプリケーションが行う必要があること、および Web アプリケーションの HTTP API の設計とその後の実装にどのような影響を与えるかについての適切な説明はどこにありますか?

4

1 に答える 1