結論(Web Apps + SSO)
通常の Web アプリのシナリオの結論
このチュートリアルでは、シンプルなシナリオを取り上げました。具体的には、クラウドでホストされる通常の Web アプリが、既存の Active Directory ユーザーストアを利用しながら、認証に Auth0 を使用するというものです。ここでは、 Connect (OIDC) の概要と、このユースケースでそれが適している理由、Authentication Flow の仕組み、 とは何か、またそれをどのように検証して扱うか、 でアプリケーションや接続をどのように設定するか、Lock を使用したユーザーログインとログアウトの実装方法、さらにセッション管理とアクセス制御がどのように機能するかを学びました。
まず、ビジネスケースと要件を説明し、続いて各要件をどのように満たせるか、またそれぞれの選択の背景にある考え方を解説しました。
サンプルの Web アプリの実装には ASP.NET Core を使用しましたが、このドキュメントを読み終える頃には、皆さんが好みのフレームワークを使ってこのような Web アプリを構築できるようになっているはずです。