원클릭으로
dev-value-objects
値オブジェクト(Value Object)カタログ。コード実装時に適切な型を素早く見つけるためのリファレンス。型安全なコードを書く際に参照。
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
메뉴
値オブジェクト(Value Object)カタログ。コード実装時に適切な型を素早く見つけるためのリファレンス。型安全なコードを書く際に参照。
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
SOC 직업 분류 기준
UserInfoエンドポイント(UserInfo Endpoint)機能の開発・修正を行う際に使用。UserInfo claims、scopeフィルタリング、verified_claims実装時に役立つ。
外部API認証ユースケースの設定ガイド。外部API連携(認証委譲、リスク判定、OTP等)の interaction 設計、identity_match_field、MFA 2段階目、previous_interaction のヒアリングと設定JSONを提供。
ユースケース別セットアップのエントリポイント。ユーザーにユースケースを選択してもらい、対応するスキル(use-case-login, use-case-mfa等)にルーティングする。共通ワークフロー、前提条件、組み合わせパターンの概要を提供。
認証機能(Authentication Policy, MFA)の開発・修正を行う際に使用。認証ポリシー、パスワード、OTP、FIDO2、条件付き認証実装時に役立つ。
セキュリティ・脆弱性対策の開発・テストを行う際に使用。OAuth/OIDC攻撃対策、認証識別子切り替え攻撃、Session Fixation、マルチテナント分離、セキュリティテスト実装時に役立つ。
外部サービス連携(External Service Integration)機能の開発・修正を行う際に使用。HTTP Request Executor, MappingRule, OAuth/HMAC認証実装時に役立つ。
| name | dev-value-objects |
| description | 値オブジェクト(Value Object)カタログ。コード実装時に適切な型を素早く見つけるためのリファレンス。型安全なコードを書く際に参照。 |
すべての値オブジェクトは以下の共通パターンに従う:
final フィールドvalue(): 内部値を返すアクセサexists(): null/空でないかの判定equals() / hashCode(): 値による同一性判定UuidConvertable: UUID変換可能な識別子は toUuid() を実装libs/idp-server-core/src/main/java/org/idp/server/core/openid/oauth/type/
libs/idp-server-platform/src/main/java/org/idp/server/platform/multi_tenancy/
パッケージ: core.openid.oauth.type.oauth
| クラス名 | 内部型 | 用途 |
|---|---|---|
AuthorizationCode | String | 認可コード |
Scopes | Set<String> | スコープ集合(スペース区切り文字列パース) |
RedirectUri | String | リダイレクトURI |
ClientSecret | String | クライアントシークレット |
State | String | CSRF防止stateパラメータ |
TokenIssuer | String | トークン発行者URI(ドメイン抽出メソッドあり) |
Subject | String | ユーザーサブジェクト識別子 |
ResponseType | Enum | code, token, id_token 等 |
GrantType | Enum | authorization_code, refresh_token, client_credentials 等 |
ExpiresIn | long | トークン有効期限(秒) |
Username | String | リソースオーナーユーザー名 |
Password | String | リソースオーナーパスワード |
ClientAssertion | String | クライアント認証用JWT(issuer抽出メソッドあり) |
ClientAssertionType | - | クライアントアサーション種別 |
ClientAuthenticationType | - | クライアント認証方式 |
RequestUri | String | Request Object URI(PAR対応) |
CustomParams | - | カスタムリクエスト/レスポンスパラメータ |
Error | String | OAuthエラーコード |
ErrorDescription | String | OAuthエラー説明 |
AccessTokenEntity | String | アクセストークン値 |
RefreshTokenEntity | String | リフレッシュトークン値 |
TokenType | Enum | Bearer, DPoP |
RequestedClientId | - | リクエストされたクライアントID |
パッケージ: core.openid.oauth.type.oidc
| クラス名 | 内部型 | 用途 |
|---|---|---|
Nonce | String | リプレイ攻撃防止ノンス |
IdToken | String | 署名/暗号化済みID Token JWT |
Claims | Set<String> | 要求クレーム名集合 |
Display | Enum | page, popup, touch, wap |
MaxAge | String/long | 最大認証経過時間(秒) |
LoginHint | String | ログインヒント(device:, email:, sub: プレフィックス対応) |
LoginHintType | - | ヒント種別(DEVICE, EMAIL, SUBJECT等) |
IdTokenHint | String | 既存ID Tokenヒント |
Prompt | Enum | login, consent, create 等 |
Prompts | List<Prompt> | 複数Prompt(スペース区切り) |
ResponseMode | Enum | query, fragment, form_post, jwt 等 |
UiLocales | - | ローカライゼーション設定 |
AcrValues | - | Authentication Context Class Reference値 |
パッケージ: core.openid.oauth.type.pkce
| クラス名 | 内部型 | 用途 |
|---|---|---|
CodeVerifier | String | PKCE code verifier(長さ検証あり) |
CodeChallenge | String | PKCE code challenge(S256/plain) |
CodeChallengeMethod | - | S256, plain |
パッケージ: core.openid.oauth.type.ciba
| クラス名 | 内部型 | 用途 |
|---|---|---|
AuthReqId | String | CIBA認証リクエストID(256bitセキュアランダム) |
UserCode | String | デバイス表示用ユーザーコード |
ClientNotificationToken | String | バックチャネル通知トークン |
BindingMessage | String | CIBAトランザクション結合メッセージ |
LoginHintToken | String | ユーザー特定用JWTヒント |
RequestedExpiry | - | リクエスト認証期限 |
Interval | int | ポーリング間隔(秒) |
BackchannelTokenDeliveryMode | - | トークン配信モード |
パッケージ: core.openid.oauth.type.mtls
| クラス名 | 内部型 | 用途 |
|---|---|---|
ClientCert | String | mTLSクライアント証明書 |
パッケージ: core.openid.oauth.type.extension
| クラス名 | 内部型 | 用途 |
|---|---|---|
CreatedAt | LocalDateTime | トークン作成日時 |
ExpiresAt | LocalDateTime | トークン有効期限(UTC変換あり) |
CustomProperties | - | クライアント固有カスタムプロパティ |
DeniedScopes | List<String> | ユーザー拒否スコープ |
OAuthDenyReason | - | 認可拒否理由 |
JarmPayload | String | JARM (JWT Secured Authorization Response Mode) ペイロード |
RegisteredRedirectUris | - | 登録済みリダイレクトURI集合 |
パッケージ: core.openid.oauth.type.verifiablecredential
| クラス名 | 内部型 | 用途 |
|---|---|---|
TransactionId | String | VC発行トランザクションID(UUID変換可能) |
CNonce | String | Credential発行ノンス |
CNonceExpiresIn | - | C_nonce有効期限 |
CredentialIssuer | String | Credential発行者URI |
DocType | String | Mobile Documentタイプ |
Format | String | Credentialフォーマット(jwt_vc_json, mso_mdoc等) |
ProofEntity | - | Credentialリクエスト用暗号証明 |
ProofType | Enum | jwt, cwt 等 |
パッケージ: core.openid.session
| クラス名 | 内部型 | 用途 |
|---|---|---|
OPSessionIdentifier | String | OPセッションID(ops_プレフィックス + セキュアランダム) |
ClientSessionIdentifier | String | クライアントセッションID(cs_プレフィックス + セキュアランダム) |
TerminationReason | Enum | セッション終了理由 |
SessionStatus | - | セッション状態 |
BrowserState | - | ブラウザレベル状態追跡 |
IdentityCookieToken | String | IDクッキートークン値 |
パッケージ: core.openid.authentication
| クラス名 | 内部型 | 用途 |
|---|---|---|
AuthSessionId | String | 認証セッション結合トークン(256bitセキュアランダム) |
AuthenticationMethod | - | 認証方式セレクタ |
AuthenticationInteractionType | Enum | 認証インタラクション種別 |
OperationType | Enum | CHALLENGE, AUTHENTICATION, REGISTRATION, DENY, DE_REGISTRATION, NO_ACTION, UNKNOWN |
パッケージ: platform.multi_tenancy
| クラス名 | 内部型 | 用途 |
|---|---|---|
TenantIdentifier | String | テナントID(UUID変換可能) |
TenantDomain | String | テナントドメイン(TokenIssuer変換メソッドあり) |
TenantName | String | テナント表示名 |
TenantType | - | テナント種別 |
TenantFeature | - | テナント機能フラグ |
OrganizationIdentifier | String | 組織ID(UUID変換可能) |
OrganizationName | String | 組織表示名 |
OrganizationDescription | String | 組織説明 |
MemberRole | - | 組織メンバーロール |
パッケージ: core.openid.oauth.configuration.client
| クラス名 | 内部型 | 用途 |
|---|---|---|
ClientIdentifier | String | クライアントID(UUID変換可能) |
ClientName | String | クライアント表示名 |
ClientAttributes | - | クライアント設定属性コンテナ |
// 第1引数は常に Tenant
repository.find(tenant, clientIdentifier);
repository.find(tenant, subject);
repository.register(tenant, authorizationCode, ...);
// Context オブジェクトが値オブジェクトを集約
AuthorizationRequestContext context;
context.clientId(); // → ClientIdentifier
context.redirectUri(); // → RedirectUri
context.scope(); // → Scopes
context.state(); // → State
$ARGUMENTS