メインコンテンツへスキップ
友田 陽大

カテゴリ

認証・認可(Cognito / OIDC / JWT)の実装ガイド

認証・認可は「クライアントを信じない」ことが出発点です。トークンは必ず署名と claims を検証し、認可はUIのif文ではなくサーバー/DBで強制する。Cognito・Auth0・Clerk・Supabase Authの選定軸から、JWT検証の落とし穴、カスタム認証フロー、エンタープライズSSO(SAML/OIDC)まで、本番で破綻しない設計を扱います。

7 記事

基礎ガイド

基礎ガイド(まずはここから)

認証基盤
Cognito
OIDC
セキュリティ
Next.js

2026年の認証基盤の選び方:Cognito・Auth0・Clerk・Supabase Auth 徹底比較と実装・移行ガイド

認証基盤の選定で迷う意思決定者向けに、Cognito・Auth0・Clerk・Supabase Authを評価軸で徹底比較。B2B SSO(SAML/OIDC)、MAU課金、データ主権、Next.js実装、JWT検証、ユーザー移行(lazy migration)まで、実プロジェクトの設計判断を交えて解説します。

19分

関連する実践記事