ブラウザベースのログイン
ネイティブ組み込みログイン
ネイティブ/モバイルアプリ内に独自のログインページを組み込みたい場合は、以下を使用して、ログインウィジェット Lock をアプリに直接実装できます。パスワードレス
ネイティブアプリケーション向け組み込みパスワードレスログイン考慮事項
カスタム資格情報フォームを使用してネイティブ組み込みログインを実装する際は、以下の点に留意してください。- フィッシング/セキュリティ: 不正な第三者がアプリケーションを逆コンパイルしたり、アプリケーションとの通信を傍受したりして、と認証URLを取得する可能性があります。この情報を利用して、不正な第三者は悪意のあるアプリケーションを作成してアプリケーションストアに公開し、ユーザー名、パスワード、をフィッシングする可能性があります。対策として、DPoPおよびパスキー APIを使用し、トークンと資格情報をクライアントにバインドできます。
- (SSO) : ネイティブアプリ間でアプリケーション横断のSSOを実現するには、セッション状態を共有する必要があります。ネイティブからWebへのSSOを使用すると、ネイティブアプリでWebアプリケーションとセッションを共有できます。共有Keychainを介してネイティブアプリ間でトークンを直接共有することは、OAuth 2.0仕様に準拠していません。
- 実装の負荷: カスタム資格情報フォームは、Auth0ネイティブSDKに付属するシステムブラウザフローよりも実装に時間がかかる場合があります。また、ログインUIに影響する新機能をリリースする際は、それらをアプリに追加し、ユーザー向けにアップデートをリリースする必要があります。
- OAuth 2.0のベストプラクティス (RFC 8252) : RFC 8252では、ネイティブアプリのブラウザを介したOAuthフローには外部ユーザーエージェントの使用を推奨しています。