はじめに
Tinyauthとは何か、認証の実装にどのように役立つかを学びます。

Tinyauthは オープンソース認証プロバイダ(OIDC Provider) ソフトウェアです。ユーザーエクスペリエンスを中心に設計され、迅速で便利なログイン旅程を提供することを目指しています。
シングル YAML ファイルとして宣言的に管理し、単一 Docker コンテナとして配布できます。別のデータベースサーバーやランタイム依存性なしに、 SQLiteちょうどすぐに始めることができます。
パスワード認証はもちろん、パスキー(WebAuthn)、ソーシャルログイン(GitHub·Google·Apple), TOTP 二重認証、利用規約同意管理、多言語(韓・英・日)のサポートまで - シンプルだが完全な認証サーバーを目指します。
主な機能
- さまざまな認証方式:パスワード、パスキー(WebAuthn/FIDO2)、ソーシャルログイン(Google, GitHub, Apple)、カスタム OAuth
- 二重認証(2FA): TOTP ベース認証アプリのサポート(Google Authenticator、Authyなど)
- 標準プロトコル: OAuth 2.0と OpenID Connect (OIDC) 完全サポート
- PKCE サポート: Authorization Code Flow + PKCEロー SPAとモバイルアプリのセキュリティを確保
- 利用規約の管理:明示的/暗黙的な同意フロー、バージョン管理、および再同意機能
- 多言語サポート: 韓国語、英語、日本語の基本提供
- 簡単な展開: シングル Docker イメージ、シングル YAML 設定ファイル
- 柔軟なデータベース: SQLite (基本)または PostgreSQL
- 自動キー管理: RS256 JWT 署名鍵の自動生成と循環
- オープンソース: AGPL v3ライセンス、無料、エンタープライズ専用機能なし