Application Plane - OAuth/OIDC認証フロー概要
Application Planeとは
エンドユーザー・アプリケーションが使用する認証・認可API
情報源: libs/idp-server-springboot-adapter/src/main/java/org/idp/server/adapters/springboot/application/
確認日: 2025-10-12
Control Planeとの違い
| 項目 | Application Plane | Control Plane |
|---|---|---|
| 目的 | 認証・認可フロー実行 | システム・リソース設定管理 |
| ユーザー | エンドユーザー・RPアプリケーション | システム管理者・組織管理者 |
| URL | /{tenant-id}/v1/... | /v1/management/... |
| 認証 | ユーザートークン or クライアント認証 | 管理者トークン(特定権限必須) |
| 実装パッケージ | usecases/application/ | usecases/control_plane/ |
| 実装パターン | シンプルな委譲(権限チェックなし) | Handler-Serviceパターン(権限・Audit Log・Dry Run) |