OAuth
OAuthは、パスワードを渡さずに、別のアプリに自分のアカウントのリソースへのアクセス権限を委譲できるようにする認可の標準規格である。
記事3本
最終言及 OAuthは、Webやアプリで使われるオープンな認可(authorization)プロトコルである。ユーザーがサービスにログインしてアクセスを承認すると、別のアプリはパスワードの代わりに範囲と有効期限が定められたアクセストークンを受け取り、そのアカウントのリソースにアクセスする。広く使われているのは、IETFが2012年にRFC 6749として標準化したOAuth 2.0である。
ユーザーが誰かを確かめる認証(authentication)とは目的が異なり、認証にはOAuth 2.0を基盤とするOpenID Connectがよく使われる。外部サービスと連携するAIツールやMCPサーバーも、アカウントへのアクセス権限を得る際にOAuthを使う。
この説明は、AIPOSTの記事と広く知られた事実をもとにまとめたものです。誤りがあれば訂正依頼でお知らせください。
この項目を扱った記事
ブラウザーでの対話的なOAuthログインでは、本物のトークンがコンテナ内に入ります。
Create app サーバーURLとOAuth設定でModel Context Protocol(MCP)サーバーに接続する