カテゴリ: Spring 更新日: 2025/12/15
PR
独学でJavaを学んでいる方向け
「実務レベルに到達できるか不安」「1人だと詰まることが多い」場合は、 実践重視で学べる環境を一度確認しておくのも一つの手です。
EBAエデュケーション |学習内容・サポートを見る

Spring SecurityのOAuth2ログイン入門!Google・GitHubのクライアント登録と属性マッピングをやさしく解説

OAuth2ログイン入門(Google/GitHub):クライアント登録と属性マッピング
OAuth2ログイン入門(Google/GitHub):クライアント登録と属性マッピング

先生と生徒の会話形式で理解しよう

生徒

「ログイン機能をSpring Securityで実装したいんですけど、GoogleやGitHubでログインさせる方法ってありますか?」

先生

「はい、Spring SecurityのOAuth2機能を使えば、GoogleやGitHubのアカウントを使ってログイン認証ができますよ。」

生徒

「どこに何を設定すればいいのか、ちょっとピンとこないんです…」

先生

「それでは、クライアント登録から属性マッピングの仕組みまで順番に説明していきましょう。」

1. OAuth2ログインとは?

1. OAuth2ログインとは?
1. OAuth2ログインとは?

OAuth2ログインは、外部サービス(例えばGoogleやGitHub)のアカウント情報を使って、自分のWebアプリにログインさせる仕組みです。パスワードを直接扱わずに安全なログイン機構を実現できます。

Spring Securityでは、このOAuth2ログインを簡単に取り入れるための機能が標準で用意されており、設定ファイルと依存関係を追加するだけで基本的なログインが可能になります。

2. GoogleのクライアントID・シークレットの取得手順

2. GoogleのクライアントID・シークレットの取得手順
2. GoogleのクライアントID・シークレットの取得手順

まずGoogleアカウントでOAuth2ログインを使うには、Google Cloud Consoleでクライアントを登録します。

  • Google Cloud Consoleにアクセス
  • 新しいプロジェクトを作成
  • 「OAuth同意画面」を構成(アプリ名やメールアドレスなど)
  • 「認証情報」から「OAuth 2.0 クライアントID」を作成
  • リダイレクトURIにhttp://localhost:8080/login/oauth2/code/googleを登録

この設定を完了すると、クライアントIDとクライアントシークレットが発行されます。

PR

将来を見据えて、+αのスキルを身につけたい方へ

JavaやLinuxを学んでいても、「このままで市場価値は上がるのか」 「キャリアの選択肢を広げたい」と感じる方は少なくありません。

AIを学ぶならアイデミープレミアム

3. GitHubのクライアントID・シークレットの取得手順

3. GitHubのクライアントID・シークレットの取得手順
3. GitHubのクライアントID・シークレットの取得手順

GitHubでも同様に、開発者向け設定からOAuthアプリを登録します。

  • GitHubの「Settings」→「Developer settings」→「OAuth Apps」
  • 新しいOAuthアプリを登録
  • Homepage URL:http://localhost:8080
  • Authorization callback URL:http://localhost:8080/login/oauth2/code/github

登録が完了すると、Client IDとClient Secretが表示されます。

4. Spring Bootの設定ファイルでOAuth2を有効化

4. Spring Bootの設定ファイルでOAuth2を有効化
4. Spring Bootの設定ファイルでOAuth2を有効化

application.ymlapplication.propertiesに、クライアントIDとシークレットを記述します。以下はGoogleとGitHubの両方を使う場合の例です。


spring:
  security:
    oauth2:
      client:
        registration:
          google:
            client-id: your-google-client-id
            client-secret: your-google-client-secret
            scope: profile, email
          github:
            client-id: your-github-client-id
            client-secret: your-github-client-secret
            scope: read:user, user:email
        provider:
          github:
            authorization-uri: https://github.com/login/oauth/authorize
            token-uri: https://github.com/login/oauth/access_token
            user-info-uri: https://api.github.com/user
            user-name-attribute: login

これでSpring SecurityはGoogleとGitHubのログインボタンを自動で生成してくれます。

5. OAuth2ユーザー情報をマッピングする仕組み

5. OAuth2ユーザー情報をマッピングする仕組み
5. OAuth2ユーザー情報をマッピングする仕組み

ログイン後に取得できるユーザー情報(nameやemailなど)はプロバイダによって異なります。Spring SecurityではOAuth2UserServiceを使ってカスタムマッピングが可能です。


@Component
public class CustomOAuth2UserService implements OAuth2UserService<OAuth2UserRequest, OAuth2User> {
    @Override
    public OAuth2User loadUser(OAuth2UserRequest userRequest) throws OAuth2AuthenticationException {
        OAuth2UserService<OAuth2UserRequest, OAuth2User> delegate = new DefaultOAuth2UserService();
        OAuth2User oAuth2User = delegate.loadUser(userRequest);

        Map<String, Object> attributes = oAuth2User.getAttributes();
        String provider = userRequest.getClientRegistration().getRegistrationId();
        String nameAttributeKey = userRequest.getClientRegistration()
                                             .getProviderDetails()
                                             .getUserInfoEndpoint()
                                             .getUserNameAttributeName();

        return new DefaultOAuth2User(
            Collections.singleton(new SimpleGrantedAuthority("ROLE_USER")),
            attributes,
            nameAttributeKey
        );
    }
}

このカスタムクラスをBeanとして登録すると、自分で属性名(name、emailなど)を抽出して使うことができます。

6. カスタムユーザー情報をアプリで活用する

6. カスタムユーザー情報をアプリで活用する
6. カスタムユーザー情報をアプリで活用する

認証後に取得できるOAuth2ユーザー情報を、自分のアプリケーションで活用するには、セッションに保存したりデータベースに保存したりします。ユーザー名やメールアドレスを取り出すには、次のようにPrincipalを使います。


@Controller
public class HomeController {

    @GetMapping("/")
    public String home(Model model, @AuthenticationPrincipal OAuth2User principal) {
        String name = principal.getAttribute("name");
        model.addAttribute("userName", name);
        return "home";
    }
}

これにより、Googleログインユーザーであれば「Googleアカウントの名前」が、GitHubログインユーザーであれば「GitHubのユーザー名」が取得できます。

7. 属性名の違いに注意しよう

7. 属性名の違いに注意しよう
7. 属性名の違いに注意しよう

GoogleとGitHubでは、ユーザー属性のキー名が異なる場合があります。例えば、Googleではnameemailが使えますが、GitHubではloginemailが使われます。

カスタムマッピング時に条件分岐で使い分けることが大切です。以下はその例です。


String userName;
if (provider.equals("google")) {
    userName = attributes.get("name").toString();
} else if (provider.equals("github")) {
    userName = attributes.get("login").toString();
}

8. OAuth2ログインの注意点とベストプラクティス

8. OAuth2ログインの注意点とベストプラクティス
8. OAuth2ログインの注意点とベストプラクティス

OAuth2ログインは便利ですが、以下のような注意点もあります。

  • プロバイダの仕様変更により属性キーが変わることがある
  • ユーザー情報は必要最小限だけを使用する
  • データベースへの保存は認証後に明示的に行う
  • セッションに保存しすぎない(メモリ対策)

実際の商用アプリケーションでは、ログイン後にユーザーをDBに登録する処理や、再ログイン時のチェックなども必要になります。

Spring FrameworkやThymeleafを使った Webアプリ開発の全体像をやさしく理解したい人には、 この入門書が定番です。

Spring Framework超入門をAmazonで見る

※ Amazonアソシエイト・プログラムを利用しています

カテゴリの一覧へ
新着記事
PR

JavaやLinuxの検証環境に
低コストで使えるVPS

Thymeleafのth:blockの使い方を完全ガイド!初心者でもわかるテンプレートブロック管理
Thymeleafのth:selected属性の使い方を完全解説!初心者でもわかるセレクトボックス選択状態の指定方法
Spring MVCのルーティング設計をマスター!初心者向け@GetMappingと@PostMappingの基本と命名ルール
JSPのコメントタグとHTMLコメントの違いを徹底解説!初心者向けわかりやすい使い分け講座
PR 未経験からITエンジニアを目指す方へ

Javaを学んでいるけど、「このまま未経験で就職できるか不安」という20代向け。 学歴不問・無料サポートの就職支援という選択肢があります。

Tamesy |無料で面談予約
人気記事
No.1
Java&Spring記事人気No1
Spring BootとJavaの互換性一覧!3.5/3.4/3.3はJava 21・17に対応してる?
No.2
Java&Spring記事人気No2
JavaのArrayListクラスとgetメソッドを完全解説!初心者でもわかるリストの要素取得
No.3
Java&Spring記事人気No3
JavaのIntegerクラスparseIntメソッド完全ガイド!初心者でもわかる文字列から数値変換
No.4
Java&Spring記事人気No4
Spring BootのJakarta移行ガイド!初心者向けjavax→jakarta変更ポイント徹底解説
No.5
Java&Spring記事人気No5
Thymeleafのth:classappend属性の使い方を完全ガイド!初心者でもわかる動的クラス追加
No.6
Java&Spring記事人気No6
JavaのIntegerクラスの使い方を完全ガイド!初心者でもわかる整数操作
No.7
Java&Spring記事人気No7
JavaのHttpSessionを徹底解説!初心者でもわかるセッション管理の基本
No.8
Java&Spring記事人気No8
Springの@Componentアノテーションの使い方を徹底解説!初心者でもわかるSpring Boot入門
PR

ローカルPCに依存しない開発環境という選択肢

Java・Linuxの検証や学習環境を、クラウド上ですぐに用意できます。

Java入門

Javaの基礎を体系的に学びたい場合は、文法だけでなく 「なぜそう書くのか」まで丁寧に解説されているため、 初心者でも理解しやすい定番の1冊です。

スッキリわかるJava入門 第4版

※ 紙の書籍・電子書籍どちらでも購入できます

Java実践

ジェネリクス、enum、シールクラスなどの型設計から、 関数型プログラミング(ラムダ式・Stream API)、 JVM制御やリフレクション、外部ライブラリの活用までを扱っており、 「Javaを使えるレベル」へ進むための内容が網羅されています。

スッキリわかるJava入門 実践編 第4版

※ 紙の書籍・電子書籍どちらでも購入できます

Spring入門

Spring Frameworkの全体像から、 Webアプリ開発で必要となる主要機能までを 体系的に解説している定番の入門書です。

Spring徹底入門 第2版 Spring FrameworkによるJavaアプリケーション開発

※ 紙の書籍・電子書籍どちらでも購入できます

PR 実務経験のあるエンジニア向け

Javaなどの実務経験があり、次のキャリアを検討している方向け。 IT・ゲーム業界に特化した転職支援サービスという選択肢もあります。

転職ボックス |IT・ゲーム業界専門