HashirahIdentity Platform

認証という柱を、
あなたの代わりに立てる。

OAuth 2.0 / OpenID Connect に準拠した認証基盤。ログイン・同意・トークン発行を Hashirah に預けて、あなたはプロダクトづくりに集中できる。

現在は招待制で、個別に導入を支援しています。

GET /.well-known/openid-configuration
{
  "issuer": "https://auth.hashirah.com",
  "authorization_endpoint": ".../oauth2/auth",
  "token_endpoint": ".../oauth2/token",
  "jwks_uri": ".../oauth2/jwks",
  "response_types_supported": ["code"],
  "code_challenge_methods_supported": ["S256"],
  "grant_types_supported": [
    "authorization_code", "refresh_token",
    "client_credentials"
  ]
}
# Discovery から自動設定。あとは繋ぐだけ。

なぜ Hashirah か

ログイン機能は、作るより「預ける」。

パスワードの保管、トークンの失効、外部ログイン連携、脆弱性への追従——自前の認証は、本質ではない実装と運用が延々と続く。Hashirah は仕様準拠の OpenID Provider として、その重さをまるごと引き受ける。派手さはない。しかし、アプリを支える柱として必須の役割を、静かに果たす。

Features

必要なものが、最初から揃っている。

01
OIDC OP

Authorization Code + PKCE + Refresh Token + Client Credentials。Discovery / JWKS / Userinfo まで完備。

02
外部ログイン連携

Google / LINE federation と、メールアドレス + パスワード登録の双方をサポート。

03
RP-Initiated Logout

RP からのログアウト連携に対応。ユーザーのセッションを横断して安全に終了。

04
動的クライアント登録 (DCR)

RFC 7591 / 7592 準拠。クライアントをプログラマブルに登録・更新できる。

05
scale-to-zero

トラフィックが無い時間はゼロまで縮退。小さく始めて、無駄なく運用する。

06
Postgres 永続化

トークンは PostgreSQL (Neon) に保存。サーバが再起動しても発行済みトークンは有効。

How it works

繋ぐまで、三歩。

1
クライアント登録

リダイレクト URI と scope を相談のうえ登録(将来は dashboard / DCR でセルフサービス化)。client_idclient_secret を受け取る。

2
OIDC で接続

Discovery から各エンドポイントを自動設定。Authorization Code + PKCE で安全に認可フローを実装する。

3
トークンを検証

JWKS で ID トークンの署名を検証。あとは sub / email / name を受け取るだけ。

OAuth 2.0 OpenID Connect PKCE (S256) RFC 7591 / 7592 DCR RFC 9207 iss param RP-Initiated Logout

アプリの柱は、私たちが。

導入のご相談を承っています。リダイレクト URI と利用したい scope をお知らせください。手動登録のうえご連絡します。

導入を相談する → support@ncp-tech.com