mikakimikaki.org

mikakiの招待・アプリ連携相談

mikakiを試したい方、アプリへの接続を検討する方の相談先です。GitHubの専用Issueフォームから依頼できます。GitHubアカウントが必要で、投稿は公開されます。現在は実験段階のため、受付だけで招待やクライアント登録が完了するものではありません。

招待コードを持っていない方#

招待の相談フォームで、試したいことと、分かればOS・ブラウザーの種類を知らせてください。氏名、メールアドレス、端末IDなどを公開する必要はありません。

対応可能な場合は、管理者と非公開の受け渡し経路を調整して招待コードを受け取ります。招待コードは公開Issueに投稿しません。コードを受け取ってから、はじめ方に沿って本人の端末でパスキーを登録します。

すでに招待を受け取った方は、登録画面へ進めます。期限切れや登録結果が分からない場合は、コードを公開せず状況だけを相談してください。登録の応答が失われた場合は、作成したパスキーでサインインできるかを先に確認します。

自分のアプリを接続したい開発者#

アプリ連携の相談フォームに、次の公開できる情報を記入します。

  • アプリ名と、ログイン・属性取得など連携の目的。
  • サーバー側Webアプリか、ネイティブ公開クライアントか。
  • 公開してよいHTTPS origin、予定のcallback URL、必要なログアウト戻り先・通知受信先。
  • Webアプリの場合、RP専用のES256公開JWKを用意できるか。

callbackは設定としてのURLです。ログイン中に発行されたcodeやstateが付いたURLを貼らないでください。非公開のURLや構成は「非公開のため別途相談」とだけ記入します。秘密鍵はアプリ側で保管し、送付しません。

相談後、対象環境のorigin・完全一致する戻り先・公開鍵などを確認し、管理者がクライアントを登録します。ユーザーの招待・パスキー登録とは別の手順です。登録後はアプリ連携ガイドに従い、そのアプリからコード交換、セッション確認、失効とログアウトを検証します。

相談から試用まで#

  1. フォームで目的と公開できる構成を伝えます。
  2. 対応範囲と不足情報を確認し、必要なら非公開の受け渡し方法を調整します。
  3. 管理者による招待発行またはクライアント登録を経て、本人の端末・アプリで試します。

無制限の登録受付、対応期限、提供開始日を保証していません。運用・サービス情報と対応状況を確認し、評価には合成データを使ってください。

不具合と脆弱性の報告#

一般的な不具合はGitHub Issuesで報告できます。招待コード、秘密鍵、token、個人データ、Vault内容を貼らないでください。

脆弱性は招待・連携相談フォームではなく、SECURITY.mdの非公開報告手順に従います。非公開報告が利用できない場合は、公開Issueに非公開の経路を求める依頼だけを投稿します。

次に読む#