OAuthを使用したフェデレーション認証

直接の概要:このリポジトリは、Google、Apple、GitHub の OAuth 検証ループを Fastly Compute 内で完全に処理する、複数プロバイダー対応のフェデレーテッド・ログイン向けリファレンス実装を提供します。

これはどのような中核的な問題を解決しますか?

認証ルーティングを一元化すると、かなりのユーザー・レイテンシが発生し、重く複雑なオリジンのアイデンティティ確認システムに依存することになります。

  • 主なメリット1: IDハンドシェイクルーチンとトークン評価をネットワークエッジに直接オフロードします。

  • 主なメリット 2:ユーザーの場所により近い場所でユーザーセッションを確立することで、ページ全体の読み込みパフォーマンスを最適化します。

アーキテクチャと技術スタックとは?

コンポーネント

テクノロジー

デモでの役割

Identity プロキシ

Compute ランタイム

認可コールバックを処理し、ハンドシェイク署名を評価します。

アイデンティティ・ターゲット

OAuth API

ユーザーアカウントを検証する外部プロバイダー

このソリューションはどのように構成および実行されますか?

  1. ステータス: 2026/6/30にAmeetによって完了しました。

  2. リポジトリ: https://github.com/bharwani/google-apple-github-auth

  3. ライブデモ: https://morally-delicate-bass.edgecompute.app/

主なセールスエンジニアリングのユースケースとは?

  • エッジ・ネイティブ認証のセットアップ: コアデータベースから認証ゲートウェイを分散させたいチームにとって、非常に効果的です。

  • 安全なセッション初期化のデモ:キャッシュされたアップストリーム リクエストにユーザー・プロファイルのプロパティを挿入するための、クリーンでモダンなパターンを概説します。

Markdown ファイルはこちらでご覧ください

Fastly を試してみませんか?

ぜひご連絡ください