おはようございます。ritou です。 なんか急に寒くなりましたね。私は先週末、風邪をひきました。 何の話? OpenID Connect の CIBA と OAuth 2.0 Device AuthZ Grant は手元の端末を用いてユーザーがID連携やリソースアクセスを許可することから似ている面があるものの、プロトコルとしては結構な違いがあります。 ritou.hatenablog.com tools.ietf.org あまり深く考えずにこれらの標準化仕様を弄ってどうこうするのはお勧めできないわけですが、今回は特定の条件下においてこの2つを組み合わせられるのでは?というのを考えてみました。 それぞれの特徴 リクエストやらエンドポイントやらのプロトコルの詳細は一旦おいておいて、ざっくり CIBA RPがOP上のユーザーに紐づく情報を知っている必要がある 事前にユーザーと Authenti