OpenID Connect
通常の「HachiAuthでログイン」はAuthorization Code + PKCE S256を使います。推奨scopeは openid profile email です。
通常の「HachiAuthでログイン」はAuthorization Code + PKCE S256を使います。推奨scopeは openid profile email です。
SPにはMetadata URLを渡すのが基本です。SSO endpointはAuthnRequest付きで利用します。
Public OIDCクライアントは静的Pagesの /authorize を入口にすると、単なるボタン表示・初回遷移でWorkerを消費しません。Gitea/ForgejoのようなConfidential ClientはDiscoveryで案内されるWorkerのAuthorization endpointを利用します。