stackbook

← 辞書(分野別)

§6

認証・認可

最終確認:2026年9月

TSアプリ(自前で持つ)
  • Auth.js既存プロジェクトのみ(Auth.jsの保守はBetter Authに移管された)

Better AuthはVercelの傘下に入った(OSSでフレームワーク非依存の方針は維持)

マネージド(toC・スタートアップ)
Clerk(UI込み・最短で導入)
マネージド(AWS中心)
  • Auth0機能とUIを重視し予算があるとき
B2BのSSO(SAML/OIDC)・SCIM
  • Auth0(Enterprise機能)取引先の要件でAuth0が指定されている、またはIdP連携の種類がWorkOSで足りないとき
セルフホストIdP
  • Zitadel軽量・モダンなものが欲しいとき
Rails
Railsの認証ジェネレータ(§2-3参照)
  • DeviseOAuth連携・多要素認証など機能を一式揃えたいとき(§2-3)
Go
外部IdPに任せ、アプリはOIDCトークンの検証のみ(coreos/go-oidc)
社内ツール
認可ロジック(複雑な権限)
アプリ内でポリシーを明示的にコード化(Pundit、自前)
  • OpenFGA/SpiceDBリソース単位の共有・継承が複雑なとき(Googleドライブ型)
パスワード以外
パスキー(WebAuthn)対応を優先