タグ: JWT
"JWT" が付いた記事と Wiki ページ
モバイルアプリの「1回ログイン → サービスごとのトークン」を支える仕組み — OAuth RFC 7523 入門
ネイティブアプリから複数のバックエンドを叩くとき、ログインは1回・トークンはサービスごとに分けたい。その答えが署名付き JWT を提示して各サービスにトークンを発行してもらう OAuth の RFC 7523(JWT Bearer Grant)だ。IdP・RP・モバイルアプリ3者の連携を図で解説する。
RFC 7523 / JWT Bearer Grant
署名付き JWT(アサーション)を提示してトークンを発行してもらう OAuth のアサーション認可。モバイルの『1回ログイン → サービスごとのトークン』を支える
Claude Code はなぜ事前登録なしで MCP に繋がるのか — RFC 7591 Dynamic Client Registration と連動 RFC 群
MCP クライアントが事前登録なしで認可サーバーに繋がる仕組みを RFC 7591(Dynamic Client Registration)と RFC 9728 / 8414 / 9068 / 8707 / 7636 の連動から解説。Claude Code の自動ログインフローと JWT audience 検証でハマる構造を仕様レベルで追える。
個人開発アプリの認証は「絶対に」WorkOS を使え — MCP 化で知った最強の選択肢
個人開発アプリの MCP 化で避けられない認証問題を WorkOS AuthKit で解決する方法を解説。Dynamic Client Registration(RFC 7591)対応・月間 100 万 MAU 無料。Next.js App Router での実装を 4 ステップ・50 行以内で完成させる手順と、JWT audience / issuer のハマりポイントも紹介。
fast-jwt の認証バイパス脆弱性 CVE-2026-34950 — 空白文字一つで JWT 認証が突破される