このページはコミュニティーの尽力で英語から翻訳されました。MDN Web Docs コミュニティーについてもっと知り、仲間になるにはこちらから。

View in English Always switch to English

Authentication (認証)

認証とは、一般的には何らかの事実が本物であることを証明するプロセスです。より具体的には、ウェブセキュリティにおいては、ユーザーなどのエンティティが主張する身元を検証するプロセスを指します。これにより、特定のアカウントへのログインなど、ユーザーが要求しているアクセスを許可するかどうかを判断できるようになります。

認証は通常、ユーザーがユーザー ID とともに資格情報を提示することで行われます。資格情報には、パスワード、ワンタイムコード、秘密鍵で署名されたアサーションなどがあります。システムはユーザー識別子と資格情報の結びつきを確認し、ユーザーを認証するかどうかを判断します。

認証情報の種類、つまり 認証要素 は、一般的に次の 3 つのカテゴリに分類されます。

  • パスワードなど、ユーザーが知っているもの。
  • 携帯電話など、ユーザーが所有するもの。
  • 指紋など、ユーザー自身に関する情報。

多要素認証 (MFA) システムでは、ユーザーに複数の要素の提示を求めます。例えば、ユーザーのスマートフォン上の認証器アプリで生成されたワンタイムコードとパスワードを組み合わせたものなどです。

関連情報