【こんな方へ】
・OAuth 2.0 / OpenID Connect(OIDC)の仕様が難しく、トークンの扱いやPKCEなど設計・実装の判断に迷っている
・Auth0 / Okta などのIDaaSや自作の認証基盤で「なぜ動かないか」が分からない
・要件は決まっているので、認証まわりだけ小さく実装してほしい
【できること】
■相談(1テーマ 3,000円)
認可コードフロー+PKCE、トークンの検証・保存場所、SPA / モバイル / M2Mの使い分け、Auth0 / Oktaの設定方針、パスキー(WebAuthn)導入、エラーの原因切り分けなど。回答はできるだけ仕様の根拠を添えて返します。
■実装(要件が決まっている小規模なもの 3,000円〜)
例: 既存アプリへのOIDCログイン組み込み、JWTアクセストークンの検証ミドルウェア、認可コードフローのサンプル実装。規模が大きい場合は事前にお見積りします。
主な技術: OAuth 2.0 / OIDC / JWT / Auth0 / Okta / TypeScript(他言語は要相談)
【出品者について】
・認証・認可を専門とするソフトウェアエンジニア。本業では認証基盤の実装・運用を担当
・Auth0 / Okta などIDaaSの導入・運用、OpenID Provider(自作)の開発経験
・認証・認可に特化した技術記事を3年間で約90本執筆
・OAuthの解説書を執筆(刊行予定)
【進め方】
購入前に「見積り・カスタマイズの相談」から概要をお知らせください(実装は必須)→ 購入後にヒアリング → 回答または納品(コード・手順書)→ 追加のご質問 → 完了
【対応時間・返信】
・平日は21時以降、土日祝は終日対応。平日日中は返信できません
・即レスは苦手です。返信は原則24時間以内(遅くとも48時間以内)。その分、1回の返信で根拠と選択肢まで丁寧にお返しします
・提供形式はテキスト(トークルーム)のみ
【対応できないこと】
・FAPIなど金融グレードの要件、SAMLなどOAuth / OIDC以外のプロトコル(内容により要相談)
・本番環境への直接作業、本番の認証情報のお預かり
・障害の緊急対応、セキュリティ監査や動作の保証
・実装のご依頼は、購入前に「見積り・カスタマイズの相談」から、目的 / 使用中のIdP(Auth0・Okta等) / 言語・フレームワーク / 現状のフローをお知らせください。要件が固まっていない場合は、まず相談(3,000円)からをおすすめします
・対応は平日夜間(21時以降)・土日祝のみです。即レスは苦手なため、返信は原則24時間以内(最長48時間)とお考えください。お急ぎの案件には向きません
・提供形式はテキストのみです(通話・ビデオ不可)
・本番環境の認証情報(クライアントシークレット、APIトークン等)は送らないでください。検証環境またはコード納品で対応します
・回答は仕様と一般的な実装方針に基づく助言です。最終的な設計判断と動作確認はお客様側でお願いします
・取引内容は外部に公開しません(事例として紹介したい場合は事前に許可をいただきます)