アイデンティティシステムの統合: Logtoを使用したファーストパーティーおよびサードパーティーアプリ
Logtoをアイデンティティプロバイダーとして使用して、ファーストパーティーおよびサードパーティーアプリを統合するための主要な概念と一般的なユースケースを発見してください。
こんにちは、技術愛好家とプロフェッショナルの皆さん!皆様のフィードバックが重要であり、私たちは重要な開発を発表することに興奮しています: Logtoがアイデンティティプロバイダー (IdP) として進化します。今後の更新で、Logto を OpenID Connect (OIDC) IdPとして導入し、使用準備が整った同意ページを強化します。
この重要なリリースを準備するにあたり、アイデンティティシステムの世界におけるいくつかの重要な概念とソリューションを掘り下げるのに良い機会です。これは、デジタルインフラストラクチャ内で様々なアプリケーションやサービスの統合と相互作用を考える際に特に関連性があります。
概念
アイデンティティエコシステムでは、各アプリケーションやリソースが特定の役割を果たします。それらはファーストパーティーアプリ、サードパーティーアプリ、アイデンティティプロバイダー (IdP)、リライングパーティー (RP)、またはサービスプロバイダー (SP) となる可能性があります。これらの関係を探ってみましょう。
ファーストパーティーアプリ:
これらのアプリは、アイデンティティプロバイダー自体によって開発・管理されており、高い安全性と信頼性を保証します。これにより、同じドメイン内での統一されたサインイン体験を提供し、一貫したユーザー資格情報を使用します。Logto の全方位サインインに関する詳細は「マルチアプリ製品の構築」をご覧ください。
サードパーティーアプリ:
アイデンティティプロバイダー (IdP) に直接関与していない外部またはパートナーサービスは、OIDC の文脈ではリライングパーティー (RP) 、SAML の文脈ではサービスプロバイダー (SP) として機能するサードパーティーアプリと見なされます。これらのアプリは、IdP のアカウントを通じたユーザーログインと認可を促進するために、OAuth、OIDC、SAML などのプロトコルを使用して IdP と統合します。ファーストパーティーアプリでは同意ページが統合されている場合がありますが、サードパーティーアプリには、このステップが認証フローで本質的であり、データアクセスのためのユーザーの同意を保証します。
ユースケース
Logto を利用することで、自分のアイデンティティ宇宙のマスターになります。シームレスなユーザー体験のために無数のファーストパーティーアプリを作成することができ、外部とのコラボレーションのための無制限のサードパーティーアプリを構築できます。Logto はあなたのサービスを多様な IdP に変えて、内部および外部のアイデンティティをトップノッチのセキュリティで管理します。以下にいくつかのケーススタディを紹介してインスピレーションを得ましょう: