もう少し詳しく

OAuthおーおーすとは、あるサービス(例えばGoogleやX)のIDやパスワードを、別の外部サービスに直接教えることなく、必要な範囲の権限だけを安全に受け渡すための仕組みです。「認可(にんか、何をしてよいかを許可すること)」の標準的な規格として、多くのWebサービスやアプリで採用されています。

どこで使われるか

新しいアプリやサービスに登録する際に表示される「Googleでログイン」「Xでログイン」といったボタンの裏側で使われています。利用者がこのボタンを押すと、パスワードそのものを新しいサービスに渡すことなく、氏名やメールアドレスなど限られた情報へのアクセス権限だけが、新しいサービス側に渡される仕組みになっています。

身近な例

カレンダーアプリが「Googleカレンダーへの予定の読み書き」だけを許可されて連携したり、画像編集アプリが「SNSアカウントへの投稿」だけを許可されて連携したりする場面は、OAuthの身近な例です。利用者は、連携するアプリごとに、どこまでの操作を許可するかを個別に確認・設定できます。

注意点

OAuthによる連携を許可すると、そのアプリはパスワードを知らなくても、許可された範囲の操作をずっと続けられる状態になります。使わなくなったアプリの連携を放置していると、意図しない形でアカウントの情報にアクセスされ続けるリスクがあるため、スマートフォンやサービスの設定画面から、定期的に連携済みアプリの一覧を確認し、不要なものは連携を解除しておくことが安全につながります。