APC 技術ブログ

株式会社エーピーコミュニケーションズの技術ブログです。

株式会社 エーピーコミュニケーションズの技術ブログです。

OAuth 2.0

API Management × MCP × Entra ID(OAuth2) で実現するMCP のセキュアな統合

目次 目次 はじめに 1. アーキテクチャの概要 セキュリティを支える 5 つの柱 2. 技術的な注目ポイント:APIM ポリシーによる制御 OAuth メタデータの提供 メリット アクセストークン検証 ツール実行の細かな権限判定 3. ハンズオンで体験できること ステッ…

Azure AD B2C + OAuth 2.0 + SPA(MSAL.js)

はじめに こんにちは、ACS事業部の奥山です。 今回は Azure AD B2C を利用した認証・認可(認可コードフロー+PKCE)についての検証を行いました。 AppService/Functionsの認証(EasyAuth)を利用して工数をかけずに導入できることを検証しましたので備忘録として…