アプリを登録
アプリ名と完全一致するRedirect URIを登録し、Client IDとSecretを保存します。
TETSUKEN DEVELOPER PLATFORM / PREVIEW
OAuth 2.0 Authorization Code + PKCEとOpenID Connectで、安全なサインイン連携を作れます。
鉄道研究部アカウントでログインすると、Client IDとClient Secretを発行できます。
サインイン →アプリ名と完全一致するRedirect URIを登録し、Client IDとSecretを保存します。
ランダムなstateとPKCE用code_verifierを生成し、S256 challenge付きで認可URLへ移動します。
コールバックのcodeを、同じcode_verifierとClient認証を使ってトークンへ交換します。
Bearer Access TokenでUserInfoを呼び出し、subを利用者の不変な識別子として保存します。
https://tetsuken.com/api/auth/oauth2/authorize認可https://tetsuken.com/api/auth/oauth2/tokenトークン交換・更新https://tetsuken.com/api/auth/oauth2/userinfo利用者情報https://tetsuken.com/api/auth/.well-known/openid-configurationDiscoveryClient Secretをブラウザや公開リポジトリへ置かないでください。SPA・モバイルアプリ向けPublic Client発行は正式公開時に対応予定です。