Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Sign up for free
Menu
Search
Features
All features
Private URLs
Password Protection
Custom URLS
Scheduled publishing
Remove Branding
Restrict embedding
Deck Collections
Notes
Features
All features
Private URLs
Password Protection
Custom URLS
Scheduled publishing
Remove Branding
Restrict embedding
Deck Collections
Notes
Explore
Featured decks
Featured speakers
Programming
Technology
Storyboards
Explore
Featured decks
Featured speakers
Programming
Technology
Storyboards
Pricing
Search
Sign in
Sign up for free
AI時代の「OAuth認証」にどう物申すか?(OAuth/OIDC Numa (Immersi...
Search
OpenID Foundation Japan
PRO
August 25, 2026
Technology
580
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
AI時代の「OAuth認証」にどう物申すか?(OAuth/OIDC Numa (Immersion) Workshop 2026)
2026/08/25 開催
OAuth/OIDC Numa (Immersion) Workshop 2026 発表資料
AI時代の「OAuth認証」にどう物申すか?
古川 英明
OpenID Foundation Japan
PRO
August 25, 2026
More Decks by OpenID Foundation Japan
See All by OpenID Foundation Japan
Open Data Spaces: Agentic AI時代の分散データマネジメント
oidfj
PRO
0
87
EIC 2026からみるNon-Human Identity(NHI)の現在地
oidfj
PRO
0
86
1年半の翻訳作業で見えた、ID領域で繰り返し現れる論点
oidfj
PRO
0
49
MCPを待つな、パスキーを拡げよう(OAuth/OIDC Numa (Immersion) Workshop 2026)
oidfj
PRO
0
590
サービス内で複数のOP・ASを連鎖させる(OAuth/OIDC Numa (Immersion) Workshop 2026)
oidfj
PRO
0
570
OAuth SPIFFE Client Authentication(OAuth/OIDC Numa (Immersion) Workshop 2026)
oidfj
PRO
0
590
ブラウザで変わるID連携(OAuth/OIDC Numa (Immersion) Workshop 2026)
oidfj
PRO
0
590
EUDIWの枠組みを出発点に民間エコシステムの在り方を考える(OAuth/OIDC Numa (Immersion) Workshop 2026)
oidfj
PRO
0
570
マイナンバーカード本人確認の実装比較(OAuth/OIDC Numa (Immersion) Workshop 2026) / 20260825 numa-12
oidfj
PRO
0
580
Other Decks in Technology
See All in Technology
作品が生態系になった ─ Mini Tokyo 3D から世界へ
nagix
0
190
幾何アルゴリズムで なめらかなピン操作を / iOSDC Japan 2026 / smoothpin
kazumanagano
0
350
2026-09-18 gotanda.sre Terraformで複数環境作ったり、複数Stateに分割したりそれとTerragrunt / Terraform multi envs and multi states
masasuzu
1
190
Genieを崇めよ
kameitomohiro
0
130
10Xに技術的負債をもたらした「2つの境界の歪み」その構造と解消への営み
10xinc
0
1.9k
例外の正しい扱い方 そのエラー try-catchして大丈夫?
jinwatanabe
3
500
AIエージェントの自己改善をどう設計するか / How to Design Self-Improvement for AI Agents
22mi
23
15k
CLIライブラリ開発を支える技術
htnabe
0
110
Deployment の 先にある AI Agent 基盤 - kagent vNext、Agent Substrate、Hermes から読み解く Agent Runtime の現在地 / k8s-matsuri-2-ai-agent-platform-amsy810
masayaaoyama
3
570
俺の仕事は AIに奪われないし、たぶんその BIも要らない
hikaruri
0
480
MCPをつなげて作る組織横断のAIエージェント基盤(の開発工程)
tsubakimoto_s
0
130
銀行勘定系システムにおける開発プロセス刷新×AIによる環境モダナイゼーション / Development Process Transformation and AI-Driven Environment Modernization
muit
0
2.2k
Featured
See All Featured
Fight the Zombie Pattern Library - RWD Summit 2016
marcelosomers
234
18k
Kristin Tynski - Automating Marketing Tasks With AI
techseoconnect
PRO
0
520
How to Align SEO within the Product Triangle To Get Buy-In & Support - #RIMC
aleyda
2
1.8k
Information Architects: The Missing Link in Design Systems
soysaucechin
1
1.1k
Building AI with AI
inesmontani
PRO
1
1.2k
The Hidden Cost of Media on the Web [PixelPalooza 2025]
tammyeverts
2
500
How Fast Is Fast Enough? [PerfNow 2025]
tammyeverts
3
880
How to make the Groovebox
asonas
2
2.4k
Navigating Team Friction
lara
192
16k
Jamie Indigo - Trashchat’s Guide to Black Boxes: Technical SEO Tactics for LLMs
techseoconnect
PRO
0
670
We Have a Design System, Now What?
morganepeng
55
8.3k
Dealing with People You Can't Stand - Big Design 2015
cassininazir
368
27k
Transcript
OAuth/OIDC Numa (Immersion) Workshop 2026 AI時代の「OAuth認証」に どう物申すか? 2026年8月25日 古川 英明
セッションの 流れ AI系のサービスで、OAuth 2.0での認可を 「OAuth認証」のような表現をしている例を 紹介し、この誤解をどう解くべきかを議論。 お願い IIW (Internet Identity
Workshop)でのディ スカッション形式で進行するため、 質問やコメントがあれば随時挙手してください。 最後の議論にも積極的にご参加いただけると幸いです。
「OAuth認証」と言えば、OAuth 2.0を用いてID連携を誤って 実装することとよく言われてきていた。 﨑村さんとritouさんそれぞれによる「OAuth認証」の誤解を解くブログ記事 出所) https://www.sakimura.org/2023/06/1087/ https://ritou.hatenablog.com/entry/2020/12/01/000000
Claude Codeが普及し始めた2025年半ば頃では認可の文脈で 「OAuth認証」という誤用がLLMによってされることが度々発生。 2025年6月末におけるClaude Codeに対する「OAuth認証」の誤りを指摘するやり取り(抜粋)
OpenAIによるMCPに関する学習ページでは、MCPサーバへの 接続方法として”OAuth authentication”と誤用している。 OpenAI公式のMCPに関する学習ページと、その中で”OAuth authentication”の表記箇所(赤枠) 出所)https://learn.chatgpt.com/docs/extend/mcp?surface=app に追記
AnthropicによるClaudeからのリモートMCPサーバ接続方法としても、 authentication(認証)の中にOAuth 2.0が記載されている。 Anthropic公式のリモートMCP接続方法説明ページと、その中でのOAuth 2.0を認証とするようなの表記箇所(赤枠) 出所)https://claude.com/docs/connectors/building/authentication に追記
リソース側としてのGemini APIに接続する際も”authentication with OAuth(「OAuthで認証」)と記載されている。 Google公式のGemini APIへの接続方法説明ページと、その中での「OAuthで認証」の表記箇所(赤枠) 出所)https://ai.google.dev/gemini-api/docs/oauth に追記
Copilot Developer Campでは、MCPサーバへの接続に関して 最初はOAuth 2.0の認可と記載しているが途中から認証と誤用。 Microsoft Copilot StudioでのMCPサーバへの接続方法の説明と、その中での”OAuth authentication”の表記箇所(赤枠) 出所)https://microsoft.github.io/copilot-camp/pages/make/copilot-studio/10-mcp-oauth/
に追記
OAuth 2.0のフローで、認可サーバによるユーザー認証があることを 以てして、全体が「OAuth認証」と誤解されている? RFC 6749での認可コードフロー全体像 出所)RFC 6749 The OAuth 2.0
Authorization Framework
OAuth 2.0で「認証」の対象は認可サーバによるリソースオーナーと クライアントは明快だが、リソースサーバによるクライアントが曖昧。 RFC 6749でのリソースサーバによる クライアントの認証の記載箇所 認可コードフローを想定したOAuth 2.0の概略と、認証の箇所 ⑤リソースサーバによる 「認証」
(アクセストークン確認) ④アクセストークンを持ってリソース要求 クライアント (AIエージェント等) ⑥リソース提供 ②認可サーバによる クライアントの認証 (エンティティ認証) ①認可サーバによる リソースオーナーの認証 (エンティティ認証) リソースオーナー リソースサーバ (MCPサーバ等) ③アクセストークン発行 認可サーバ 出所)RFC 6749 The OAuth 2.0 Authorization Framework
OAuth 2.0で「認証」の対象は認可サーバによるリソースオーナーと クライアントは明快だが、リソースサーバによるクライアントが曖昧。 RFC 6749でのリソースサーバによる クライアントの認証の記載箇所 認可コードフローを想定したOAuth 2.0の概略と、認証の箇所 ⑤リソースサーバによる 「認証」
(アクセストークン確認) ④アクセストークンを持ってリソース要求 クライアント (AIエージェント等) リソースサーバ (MCPサーバ等) ⑥リソース提供 それでもOAuth 2.0全体はリソースオーナーからクライアントへの認可のプロトコルであって、 どのクライアントであるかをリソースサーバが識別する「認証」ではない ②認可サーバによる クライアントの認証 (エンティティ認証) ①認可サーバによる リソースオーナーの認証 (エンティティ認証) リソースオーナー ③アクセストークン発行 認可サーバ 出所)RFC 6749 The OAuth 2.0 Authorization Framework
「OAuth認証」のような曖昧や誤った用語利用が 議題 広まっている今、LLMにも正しい用語利用をしてもらうように どのように行動するべきか?