External API認証
このドキュメントは、external-api-authentication 方式による外部API連携認証の 概要・設定・利用方法 について説明します。
概要
External API認証は、リクエストボディの interaction フィールドで処理を動的にルーティングし、設定ベースで任意の外部APIと連携する汎用認証方式です。
external-token との違い
| 項目 | external-token | external-api-authentication |
|---|---|---|
| エンドポイント | /external-token | /external-api-authentication |
| interaction | 1つ固定 | 複数定義可能(interaction フィールドで選択) |
| 用途 | 外部トークンによる認証 | 任意の外部API連携(認証・リスク判定・OTP等) |
| user_resolve | 必須 | interaction ごとに有無を選択 |
| MFA 2段階目 | 非対応 | 対応(ユーザー一致検証あり) |
主な用途
- 外部認証サービスへの委譲(LDAP、RADIUS、レガシーシステム等)
- リスクベース認証(外部リスク判定APIの結果で追加認証を要求)
- 外部OTPサービス連携(Challenge-Response パターン)
- MFA の2段階目としての外部本人確認
- CRM / 会員基盤連携(外部会員DBでの認証 + 自動プロビジョニング)