Tinyauth

はじめに

Tinyauthとは何か、認証の実装にどのように役立つかを学びます。

Tinyauth コンポーネントの概要

Tinyauthオープンソース認証プロバイダ(OIDC Provider) ソフトウェアです。ユーザーエクスペリエンスを中心に設計され、迅速で便利なログイン旅程を提供することを目指しています。

シングル YAML ファイルとして宣言的に管理し、単一 Docker コンテナとして配布できます。別のデータベースサーバーやランタイム依存性なしに、 SQLiteちょうどすぐに始めることができます。

パスワード認証はもちろん、パスキー(WebAuthn)、ソーシャルログイン(GitHub·Google·Apple), TOTP 二重認証、利用規約同意管理、多言語(韓・英・日)のサポートまで - シンプルだが完全な認証サーバーを目指します。


主な機能

  • さまざまな認証方式:パスワード、パスキー(WebAuthn/FIDO2)、ソーシャルログイン(Google, GitHub, Apple)、カスタム OAuth
  • 二重認証(2FA): TOTP ベース認証アプリのサポート(Google Authenticator、Authyなど)
  • 標準プロトコル: OAuth 2.0と OpenID Connect (OIDC) 完全サポート
  • PKCE サポート: Authorization Code Flow + PKCEロー SPAとモバイルアプリのセキュリティを確保
  • 利用規約の管理:明示的/暗黙的な同意フロー、バージョン管理、および再同意機能
  • 多言語サポート: 韓国語、英語、日本語の基本提供
  • 簡単な展開: シングル Docker イメージ、シングル YAML 設定ファイル
  • 柔軟なデータベース: SQLite (基本)または PostgreSQL
  • 自動キー管理: RS256 JWT 署名鍵の自動生成と循環
  • オープンソース: AGPL v3ライセンス、無料、エンタープライズ専用機能なし