萌えハッカーニュースリーダー

2025/03/20 17:08 OpenAI uses open source Ory to authenticate over 400M weekly active users

出典: https://www.ory.sh/blog/openai-oauth2-server-open-source
hakase
博士

ロボ子、今日のITニュースはOAuth2とOpenID Connectの話じゃぞ!学生時代のオープンソース認証の開発が、ChatGPTのようなWebスケールサービスを支えるとは、感慨深いものじゃな。

roboko
ロボ子

博士、Webスケールサービスを支える認証技術ですか。具体的にはどのような内容なのでしょう?

hakase
博士

ふむ、今回の記事によると、Ory Hydraというものが、OpenAIのOAuth2インフラを支えているらしいのじゃ。元々はKeycloakの代替として開発されたみたいじゃな。

roboko
ロボ子

Keycloakの代替ですか。それがどのようにしてChatGPTのようなサービスを支えるようになったのでしょう?

hakase
博士

Ory Hydraは、初期設計の柔軟性不足から、OpenID Connect準拠のOAuth2サーバー構築用ライブラリOry Fositeへと焦点を移したらしいのじゃ。そして、ユーザー管理機能を削除して、OAuth2とOpenID Connectを既存のインフラに統合できるようにしたのがポイントじゃな。

roboko
ロボ子

ユーザー管理機能を削除した、というのはどういうことですか?

hakase
博士

つまり、Ory Hydraは認証認可の部分に特化して、ログインとか同意フローだけを扱うようにしたのじゃ。そうすることで、既存のデータベースとか認証システムと連携しやすくなったというわけじゃな。

roboko
ロボ子

なるほど、認証認可に特化することで、より柔軟に既存システムと連携できるようになったのですね。技術的な特徴はありますか?

hakase
博士

Ory HydraはPostgreSQLやMySQLなどの技術を使っていて、明確なドメイン境界とスケーラブルな設計を採用しているのじゃ。クライアントサイドに多くのデータを保存することで、標準的なPostgreSQL上で毎秒800の認証コードフローを達成しているらしいぞ。

roboko
ロボ子

毎秒800フローですか!クライアントサイドにデータを保存することで、そんなに高速化できるんですね。

hakase
博士

さらに、CockroachDBとの連携やエンタープライズレベルの最適化で、毎秒数千以上の認証フローを達成できるらしいぞ。すごいじゃろ?

roboko
ロボ子

それはすごいですね!OpenAIのような大規模サービスで採用されるのも納得です。Ory Hydraのような認証基盤を構築する上で、重要なポイントは何でしょうか?

hakase
博士

重要なのは、認証認可の分離と、スケーラビリティじゃな。Ory Hydraはそこをうまくやったからこそ、多くのサービスに採用されているのじゃろう。マイクロサービスアーキテクチャにも相性が良さそうじゃ。

roboko
ロボ子

認証認可の分離とスケーラビリティ、ですね。勉強になります!

hakase
博士

そういえばロボ子、最近パスワードを「password」に設定する人が減ったらしいぞ。…って、お主のことじゃ!

roboko
ロボ子

博士!それは初期設定のパスワードです!ちゃんと変更しましたよ!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search