ブラウザベースのログイン
ネイティブ組み込みログイン
パスワードレス
考慮事項
- フィッシング/セキュリティ: 不正な第三者がアプリケーションを逆コンパイルしたり、アプリケーションとの通信を傍受したりして、と認証URLを取得する可能性があります。この情報を利用して、不正な第三者は悪意のあるアプリケーションを作成してアプリケーションストアに公開し、ユーザー名、パスワード、をフィッシングする可能性があります。対策として、DPoPおよびパスキー APIを使用し、トークンと資格情報をクライアントにバインドできます。
- (SSO) : ネイティブアプリ間でアプリケーション横断のSSOを実現するには、セッション状態を共有する必要があります。ネイティブからWebへのSSOを使用すると、ネイティブアプリでWebアプリケーションとセッションを共有できます。共有Keychainを介してネイティブアプリ間でトークンを直接共有することは、OAuth 2.0仕様に準拠していません。
- 実装の負荷: カスタム資格情報フォームは、Auth0ネイティブSDKに付属するシステムブラウザフローよりも実装に時間がかかる場合があります。また、ログインUIに影響する新機能をリリースする際は、それらをアプリに追加し、ユーザー向けにアップデートをリリースする必要があります。
- OAuth 2.0のベストプラクティス (RFC 8252) : RFC 8252では、ネイティブアプリのブラウザを介したOAuthフローには外部ユーザーエージェントの使用を推奨しています。