Skip to content

セキュリティ & 認証

認証フロー、信頼境界、シークレットの取り扱い。

OAuth 2 認可コードフロー

サードパーティログイン用のブラウザ経由のフローです。クライアントが リソースオーナーのパスワードを見ることは決してありません。

JWT 検証

トークンがゲートウェイを通過します。ゲートウェイが認証サービスで 検証してくれるので、下流サービスはそのトークンを信頼できます。

サービス間の mTLS

双方が証明書を提示します。メッシュ / サイドカーが自動で ローテートするので、アプリコードは証明書を一切扱いません。 信頼境界はリージョンとして可視化されます。

ゼロトラストネットワークアクセス

ネットワーク上のどこから来たかによらず、すべてのリクエストが 検証されます。ファイアウォールの「内側」と「外側」という区別は ありません。

このページを編集Last updated: