Webアプリに実装する

WebアプリでYahoo! ID連携を利用する場合は、利用する機能やアプリ構成、セキュリティ要件に応じて認可フローを選択します。

認可フローを選ぶ

認可フローを通じて、APIアクセスに利用する Access Token や、ユーザー認証に利用する ID Token を取得します。 基本的には Authorization Codeフロー を推奨します。以下を目安に、アプリ構成や要件に応じた認可フローを選択してください。

認可フロー 特徴
Authorization
Codeフロー(推奨)
基本的に推奨するフローです。 サーバーサイドで認可コードとトークンを安全に交換でき、Refresh Tokenを利用してAccess Tokenを更新できます。
Hybridフロー クライアントサイドとサーバーサイドの両方でID連携を行う必要がある場合に選択します。
Implicitフロー サーバーサイドのアプリケーションを持たず、クライアントサイドのみで処理する場合に選択します。Refresh Tokenは発行されないため、Access Tokenを更新できない点に注意してください。

Access Tokenを利用する

各認可フローで取得したAccess Tokenは、ユーザー属性情報の取得やYahoo! JAPANのWeb APIへのアクセスに利用できます。
利用目的に応じて、以下を参照してください。

利用目的 参照先
ユーザー属性情報を取得する 属性取得API(UserInfoAPI)
Yahoo! JAPANのWeb APIへアクセスする APIアクセス実装方法

アプリケーションの管理

Yahoo! ID連携

利用のルール

開発のヒント

サービス一覧