Actions
Feature #23
open
RA
Feature #36: [TAK-240] K&Kホスティング連携モードを追加しEPAA単体利用と切り替えられるようにする
[TAK-253] CoreにOIDC Authorization Code + PKCEを実装する
Feature #23:
[TAK-253] CoreにOIDC Authorization Code + PKCEを実装する
Status:
New
Priority:
High
Assignee:
-
Start date:
09/30/2026
Due date:
% Done:
0%
Estimated time:
Description
Linear migration metadata¶
- Linear issue: TAK-253
- Linear URL: https://linear.app/takayuki-komoda/issue/TAK-253/coreにoidc-authorization-code-pkceを実装する
- Linear status: Backlog
- Linear team: Takayuki Komoda
- Linear project: EPAA Core
- Linear assignee: Takayuki Komoda
- Linear labels: Feature
- Linear created: 2026-09-02T02:45:15.498Z
- Linear updated: 2026-09-02T02:45:39.884Z
- Linear archived:
Original description¶
目的¶
ローカルWeb型CoreからK&K認証を安全に実行する。
作業¶
- OS既定ブラウザで認可開始
- 127.0.0.1のephemeral portでcallbackを一時待受
- state、nonce、PKCE S256、issuer/audience/署名/時刻を検証
- callback timeout、キャンセル、port競合、ブラウザ多重起動を処理
- TokenをOS資格情報ストアへ保存し、ログ・画面・例外から秘匿
- logout/失効/期限切れ時の再認証導線を実装
受入条件¶
- Client SecretをCoreに持たない
- CSRF、code interception、replay、偽issuerを拒否できる
- 認証失敗理由を安全な文言で利用者へ表示できる
RA Updated by Redmine Admin about 2 hours ago
- Parent task set to #36
Actions