Webアプリに実装する
WebアプリでYahoo! ID連携を利用する場合は、利用する機能やアプリ構成、セキュリティ要件に応じて認可フローを選択します。
認可フローを選ぶ
認可フローを通じて、APIアクセスに利用する Access Token や、ユーザー認証に利用する ID Token を取得します。 基本的には Authorization Codeフロー を推奨します。以下を目安に、アプリ構成や要件に応じた認可フローを選択してください。
| 認可フロー | 特徴 |
|---|---|
| Authorization Codeフロー(推奨) |
基本的に推奨するフローです。 サーバーサイドで認可コードとトークンを安全に交換でき、Refresh Tokenを利用してAccess Tokenを更新できます。 |
| Hybridフロー | クライアントサイドとサーバーサイドの両方でID連携を行う必要がある場合に選択します。 |
| Implicitフロー | サーバーサイドのアプリケーションを持たず、クライアントサイドのみで処理する場合に選択します。Refresh Tokenは発行されないため、Access Tokenを更新できない点に注意してください。 |
Access Tokenを利用する
各認可フローで取得したAccess Tokenは、ユーザー属性情報の取得やYahoo! JAPANのWeb APIへのアクセスに利用できます。
利用目的に応じて、以下を参照してください。
| 利用目的 | 参照先 |
|---|---|
| ユーザー属性情報を取得する | 属性取得API(UserInfoAPI) |
| Yahoo! JAPANのWeb APIへアクセスする | APIアクセス実装方法 |