OAuth 2.0 Authorization Framework
OAuth 2.0認可フレームワーク利用者のパスワードを第三者アプリへ渡さず、認可サーバーが発行するアクセストークンで限定的なアクセスを委任する仕組みです。
公式・公的資料で確認読み方は「オーオース」。意味と使われ方を根拠つきで確認できます。
公式・公的資料で確認
OAuthは、利用者のパスワードを第三者アプリへ渡さずに、別のHTTPサービスへの限定的なアクセスを委任するための認可フレームワークです。OAuth 2.0ではアクセストークンを使いますが、利用者の本人認証そのものを定義する仕組みではありません。
第三者アプリに限定的なアクセスを委任する認可の仕組み
要点と背景
利用者のパスワードを第三者アプリへ渡さず、認可サーバーが発行するアクセストークンで限定的なアクセスを委任する仕組みです。
公式・公的資料で確認掲載データの使用場面
断定を避けるポイント
IETF RFC 6749で第三者アプリへの限定的なアクセス委任を確認し、RFC 9700を安全な実装上の補足として参照した。OAuthを本人認証と同義にしない。
正式名称と用法
同じ分野・使用文脈から探す
確認日・出典
公式・公的資料で確認
最終確認2026/8/22
調査した根拠と項目別の確認履歴をもとに掲載しています。
正式名称、意味、使われる分野を分けて記録しています。