CIBA + Rich Authorization Requests (RAR)
🎯 この機能を一言で説明すると
「スマホで認証するときに、もっと細かく『何をどこまで許可するか』を指定できる機能」
従来は「メールを見る権限」のような大雑把な指定しかできませんでしたが、RARを使えば「どのフォルダの、どのメールを、いつまで見られるか」まで細かく指定できます。
💡 なぜこの機能が必要なのか
従来の方法(スコープ)の問題点
アプリ「お客様の口座情報を見る権限をください」
あなた「OK(全口座の全情報が見られる)」← 粗すぎる!
- ❌ 「口座を見る」権限しかなく、どの口座かは指定できない
- ❌ 「読む」権限だけで、何を読むかは制御できない
- ❌ 複数の細かい権限が必要なとき、何度もリクエストが必要
RARで解決できること
アプリ「個人口座12345の残高だけ見る権限をください」
あなた「OK(個人口座の残高だけが見られる)」← 安心!