TETSUKEN DEVELOPER PLATFORM / PREVIEW

鉄研アカウントを、
あなたのアプリへ。

OAuth 2.0 Authorization Code + PKCEとOpenID Connectで、安全なサインイン連携を作れます。

OAuth 2.0AUTHORIZATION CODE
OIDCPROFILE & EMAIL
PKCES256 REQUIRED
1HACCESS TOKEN TTL
CONSOLE LOCKED

アプリ登録にはサインインが必要です。

鉄道研究部アカウントでログインすると、Client IDとClient Secretを発行できます。

サインイン →
DOCUMENTATION

実装ガイド

OPEN STANDARDS
01

アプリを登録

アプリ名と完全一致するRedirect URIを登録し、Client IDとSecretを保存します。

02

認可へ送る

ランダムなstateとPKCE用code_verifierを生成し、S256 challenge付きで認可URLへ移動します。

03

コードを交換

コールバックのcodeを、同じcode_verifierとClient認証を使ってトークンへ交換します。

04

UserInfoを取得

Bearer Access TokenでUserInfoを呼び出し、subを利用者の不変な識別子として保存します。

REFERENCE

Endpoints

Discovery JSON ↗
GEThttps://tetsuken.com/api/auth/oauth2/authorize認可
POSThttps://tetsuken.com/api/auth/oauth2/tokenトークン交換・更新
GEThttps://tetsuken.com/api/auth/oauth2/userinfo利用者情報
GEThttps://tetsuken.com/api/auth/.well-known/openid-configurationDiscovery

Client Secretをブラウザや公開リポジトリへ置かないでください。SPA・モバイルアプリ向けPublic Client発行は正式公開時に対応予定です。