ソーシャルログイン

ソーシャルログインとは?仕組み・メリットとデメリット・危険性・導入方法を解説

ソーシャルログインとは、LINEやGoogleなど普段使っているアカウントで、Webサイトやアプリに会員登録・ログインできる仕組みです。本人確認はSNS側で行われるため、サイトにSNSのパスワードは渡りません。利用者はパスワードを作らずに登録でき、事業者は会員登録やログインの途中離脱を減らせます。この記事では、仕組みと載せるSNSの選び方、メリットとデメリット、危険性への対策、SSOとの違い、導入にかかる期間と費用の考え方まで説明します。

ソーシャルログインとは

ソーシャルログインの仕組み。SNSのIDと自社サイトを連携させ、ユーザーと企業の双方に利点がある
ソーシャルログインの仕組み。SNSのIDと自社サイトを連携させ、ユーザーと企業の双方に利点がある

ソーシャルログインとは、利用者が普段使っているSNSなどのアカウントで、Webサイトやアプリに会員登録・ログインできる仕組みです。「LINEでログイン」「Googleでログイン」といったボタンがその例です。本人確認はSNS側で行われるため、ログイン先のサイトにSNSのパスワードが渡ることはありません。

SNSのアカウントで登録でき、本人確認はSNS側で行ってサイトはパスワードを受け取らず、その結果として会員登録の途中離脱が減る、という3つの要点。
ソーシャルログインの要点

利用者は新しくIDとパスワードを作る必要がなく、SNSの画面で許可するだけで登録が終わります。事業者の側から見れば、会員登録やログインの途中で離脱する人を減らせるのが利点です。

国内でよく使われるのは、LINE・Google・Apple・Yahoo! JAPAN・Facebook・X(旧Twitter)の6つです。

「SNSログイン」「ソーシャルサインイン」とも呼ばれます。SNS側では「ID連携」(例:Yahoo! ID連携)という言葉も使われますが、指しているのは同じ仕組みです。

本人確認はSNSに任せ、パスワードは受け取らない

ソーシャルログインで利用者がSNSのパスワードを入力する相手は、SNSだけです。ログイン先のサイトが受け取るのは、SNSが本人だと確認した結果と、利用者が許可した情報(氏名やメールアドレスなど)に限られます。このやり取りの決まりを定めているのが、OAuth 2.0とOpenID Connectという規格で、流れは次の章で説明します。

従来の会員登録との違い

従来の会員登録

ソーシャルログイン

登録の手順

メールアドレス・パスワード・氏名などを入力し、確認メールを開く

ボタンを押し、SNSの画面で許可する

2回目以降

IDとパスワードを入力する

ボタンを押す(SNSにログイン中なら入力は不要)

パスワード

サービスごとに作り、覚えておく

作らない

事業者が保管するもの

パスワード(ハッシュ化したもの)

パスワードは保管しない

入力の手順と確認メールの往復がなくなるので、登録画面までたどり着いた見込み客を取りこぼしにくくなります。

ソーシャルログイン・パスキーの導入をご検討中の方へ

LINE・Google・Apple・Yahoo! JAPAN・Facebook・X のログインとパスキーに、1つの実装で対応できます。対応SNS・料金・導入の流れを資料にまとめています。

ソーシャルログインの仕組み

ソーシャルログインは、OAuth 2.0とOpenID Connectという共通の規格の上で動いていて、SNSのパスワードをログイン先のサイトに渡さずに本人確認ができるようになっています。ログインは次の順に進みます。

利用者がボタンを押してから、SNSでの同意、認可コードの受け渡し、サーバー同士での情報受け取りを経て、固有IDで会員と照合するまでの5段階の流れ。
ソーシャルログインの流れ
  1. 利用者が「LINEでログイン」などのボタンを押します。
  2. SNSの画面が開くので、利用者はそこでログインし、サイトに渡す情報を確認して許可します。
  3. SNSは利用者をサイトへ戻し、そのときに一時的な「認可コード」を渡します。
  4. サイトのサーバーが認可コードをSNSに送り、本人であることの証明と、許可された情報(氏名・メールアドレスなど)を受け取ります。
  5. サイトは、SNSが発行した固有のIDで自社の会員を探し、見つかればログイン、見つからなければ新規登録として扱います。

4番目のやり取りは、ブラウザを通さずサーバー同士で行われます。技術的な詳細と、実装で守るべき点はソーシャルログインの仕組みとセキュリティで解説しています。

会員の照合に使うのは、SNSが発行する固有のIDです。メールアドレスは利用者が変更でき、SNSによっては取得もできないため、照合の鍵には向きません。

OAuth 2.0 と OpenID Connect の違い

2つの規格は役割が違います。

  • OAuth 2.0 は、「このサイトに、あなたの情報へのアクセスを許可しますか」を扱う認可の仕組みです。
  • OpenID Connect は、OAuth 2.0 の上に載り、「この人は誰か」をサイトに伝える認証の仕組みです。

ログインに使うのは OpenID Connect です。情報へのアクセスを許可されただけでは、本人であることの根拠にならないためです。

OAuth 2.0 と OpenID Connect の違いや、PKCE・IDトークンの役割はソーシャルログインの仕組み(OAuth 2.0とOpenID Connect)で詳しく解説しています。

主要な6つのサービスと選び方

対応する6つのソーシャルログインとパスキー認証
対応する6つのソーシャルログインとパスキー認証

どれを載せるかは、自社の利用者がどのアカウントを持っているかで決まります。

載せるSNSは利用者が持つアカウントで選び、載せすぎると会員IDが重複するため2〜4つに絞る、という3つの要点。
載せるSNSの選び方

サービス

向いているケース

注意点

LINE

国内のBtoC全般

メールアドレスの取得には申請が必要。ログインと同時に友だち追加を案内できる

Google

BtoB、PCからの利用が多いサービス

氏名とメールアドレスを安定して取得できる

Apple

iOSアプリを提供している場合

利用者がメールアドレスを隠す選択ができる

Yahoo! JAPAN

EC、比較的年齢層が高いサービス

属性情報の取得には簡易審査が必要

Facebook

実名性の高いコミュニティ

取得する情報によってはMetaの審査が必要

X(旧Twitter)

発信力のある利用者が多いサービス

取得できる情報は限られる

すべてを載せる必要はありません。選択肢が多いと、利用者は前回どれで登録したかを忘れ、同じ人が複数の会員IDを作ってしまいます。2〜4つに絞るのが現実的です。事業形態ごとの組み合わせは6サービスの比較と組み合わせ方で解説しています。

SNSごとの設定と実装の手順は、LINEログインの実装手順・Googleログインの実装方法・Yahoo! ID連携の導入方法・Xログインの導入方法にまとめています。

ソーシャルログインのメリット

登録時・再訪時・パスワードの3つの観点で、利用者と事業者それぞれが得るメリットを並べた比較。
利用者と事業者のメリット

利用者のメリット

  • 新しいIDとパスワードを作らなくてよい
  • 氏名やメールアドレスを入力する手間が減る
  • 2回目以降は、ボタンを押すだけでログインできる
  • サイトにSNSのパスワードを預けずに済む

事業者のメリット

  • 入力と確認メールの手順がなくなり、会員登録の途中離脱が減る
  • 再訪時に「パスワードを忘れた」で離脱する人が減り、パスワード再設定の問い合わせも減る
  • パスワードを保管しないため、自社からパスワードが漏えいする心配がない
  • メールアドレスなどを手入力せずに受け取れるので、入力ミスが減る
  • ログインと同時にLINE公式アカウントの友だち追加を案内でき、友だちが増える(最初からオンで表示するには、LINE公式アカウントの認定代理店を通じた申請が必要)

Login Plusの導入企業では、次のような変化が出ています(いずれも自社顧客実績)。

  • 登録フローの改善により、登録率が30%向上
  • フォームアシスト機能(SNSから受け取った情報をフォームへ自動入力)により、フォームの離脱率が40%改善
  • 自動友だち追加機能の利用により、LINEの友だちが4倍に増加(認定代理店を通じた申請が別途必要)

ソーシャルログインのデメリットと危険性

導入前に知っておきたい負担とリスクは、下の表の5つです。どれも、設計と運用の体制を整えておけば影響を抑えられます。

SNSの仕様変更、取得できる情報の限界、SNSが使えなくなる、アカウントの乗っ取り、会員の重複の5つについて、起きることと対策を並べた比較。
5つのデメリットと対策

デメリット

起きること

対策

SNSの仕様変更

認証の仕様や審査基準が変わり、対応しないとログインが動かなくなる

追随する担当を決める。または仕様変更に対応するサービスを使う

取得できる情報の限界

生年月日や電話番号は取れないことが多い

必要な項目は、使う場面でフォームで聞く

SNSが使えなくなる

アカウントの削除・凍結やSNSの障害で、ログインできなくなる

メールアドレスでのログインを残す。複数のSNSを1つの会員に紐づける

SNSアカウントの乗っ取り

SNSが乗っ取られると、自社サイトにも不正にログインされる

住所変更や決済など、重要な操作の前に本人確認を追加する

会員の重複

同じ人が別のSNSで登録し、会員IDが2つできる

載せるSNSを絞る。ログイン中に連携を追加できるようにする

利用者の側で気をつけたいこと

ソーシャルログインの危険性は、事業者側の設計だけで決まるものではありません。利用者の側でも、次のことを心がけておくと被害を防ぎやすくなります。

  • SNSのアカウントに多要素認証(2段階認証)を設定しておく。SNSが乗っ取られると、連携しているサイトにもログインされてしまうためです。
  • 同意画面で、サイトに渡す情報の項目を確認してから許可する。
  • ログイン画面のURLが、そのSNSの正しいドメインかを確かめる。本物に似せた偽のログイン画面で、SNSのパスワードを盗む手口があるためです。
  • 使わなくなったサイトとの連携は、SNSの設定画面から解除しておく。

事業者は、ログインボタンの近くで受け取る情報と使い道を説明し、重要な操作の前に本人確認を追加しておくと、利用者の不安と被害の両方を抑えられます。

危険性ごとの対策はソーシャルログインの危険性と対策、導入を判断する順序はメリット・デメリットと導入前に確認すべき7点で詳しく解説しています。

取得できる情報はSNSによって違う

導入すれば会員情報がすべて埋まる、というわけではありません。どのSNSでも取れるのは固有IDで、それ以外の項目はSNSごとに差があります。

固有IDはすべてのSNSで取れ、氏名・表示名は多くのSNSで取れ、メールアドレスはSNSしだいで、生年月日や電話番号はほとんど取れないため使う場面でフォームから聞く、という4つの要点。
SNSから取れる情報の傾向

情報

傾向

SNSの固有ID

すべてのSNSで取得できる。会員の識別に使う

氏名・表示名

多くのSNSで取得できる。LINEの表示名は本名とは限らない

メールアドレス

SNSによる。LINEは申請が必要。Appleは転送用のアドレスになる場合がある

生年月日・電話番号・住所

ほとんど取得できない。LINEはProfile+の申請により取得できる場合がある

取得できない項目は、登録の直後や、購入・予約など使う場面でフォームから聞くように設計しましょう。サービス別の一覧はソーシャルログインで取得できる情報にまとめています。

パスキーはソーシャルログインと併用する

パスキーは、端末の生体認証やPINでログインする、パスワードを使わない認証方式です(FIDO2 / WebAuthn)。解決する問題が、ソーシャルログインとは違います。

ソーシャルログインはアカウントを作る手間を省き新規登録で使い、パスキーはパスワードを置き換え自社アカウントを持つ会員に案内する、という役割の違いの比較。
ソーシャルログインとパスキー

ソーシャルログインが省くのはアカウントを作る手間で、パスキーが置き換えるのはパスワードそのものです。

新規登録ではソーシャルログインで入力を省き、すでに自社のアカウントを持つ会員にはパスキーを案内するとよいでしょう。両方を用意しておけば、新規の利用者も既存の会員も取りこぼしにくくなります。詳しくはパスキーとはとパスキー導入の進め方で解説しています。

SSO・IDaaSとの違い

SSOやIDaaSも、ソーシャルログインと一緒に語られやすい言葉です。それぞれの意味と主な使われ方は、次の表のとおりです。

言葉

意味

主な使われ方

ソーシャルログイン

SNSなどのアカウントで、外部のサイトに登録・ログインする

一般の利用者向けの会員サイト、EC、アプリ

シングルサインオン(SSO)

1回の認証で、複数のシステムにログインできる

社内システム、同じ企業グループのサービス間

IDaaS

IDの管理と認証をクラウドで提供するサービス

社員向けのSSOや多要素認証。顧客向けの製品もある

どれもOpenID Connectなど同じ規格を使うことが多く、技術的には近い関係です。違いの詳細と使い分けはソーシャルログインとSSO・IDaaSの違いで解説しています。

ソーシャルログインが向いているサービス

効果が出やすいのは、利用者が目的を果たす前に会員登録やログインが必要になるサービスです。

サービス

効果が出る場面

EC

購入の直前に会員登録を求められて離脱する場面。2回目以降の購入時のログイン

求人・予約・申込

応募や予約の前の登録。フォームへの入力の手間

会員制のメディア・コミュニティ

記事の続きを読む、投稿するなど、登録を求めた瞬間

スマホアプリ

初回起動時の登録。機種変更後のログイン

ECでの効果はECサイトのソーシャルログイン導入で解説しています。一方で、社員が使う業務システムのように、アカウントを組織で管理する必要があるものには向きません。

導入方法と費用の考え方

導入の方法は、内製・IDaaS・ソーシャルログイン専用サービスのいずれかになります。

方式

向いているケース

費用の特徴

内製

対応するSNSが1〜2つで、認証に詳しいエンジニアが社内にいる

月額はかからないが、実装と保守の人件費が続く

IDaaS

社員向けのSSOも含め、認証全体をまとめたい

利用者数に応じた従量課金が多い。国内SNSは製品によって個別の設定が必要

ソーシャルログイン専用サービス

会員登録・ログインの離脱を減らしたいBtoC・EC・メディア

初期費用と月額料金。仕様変更への追随はサービス側

比べるときは、月額に加えて実装・申請・保守を含めた総額で比較しましょう。費用の内訳はソーシャルログインの導入費用、比較の項目はソーシャルログインサービスの選び方で解説しています。

導入には、各SNSへの申請と設定、自社サイトへの実装、テストが必要です。時間がかかるのは実装より申請なので、要件が決まった時点で申請を始めれば期間が延びにくくなります。Login Plusを導入した企業は、最短3週間、平均約2か月でリリースしています。手順はソーシャルログインの導入手順と期間をご覧ください。

各SNSへの申請、設定、自社サイトへの実装、テストを経てリリースするまでの流れで、最も時間がかかるのは申請であることを示す。
導入の流れ

ECサイトでは、使っているカートによって導入の方法が変わります。ECカート別のソーシャルログインの導入方法とShopifyにソーシャルログインを導入する方法で、それぞれ解説しています。

導入前に確認すべきこと

導入を決める前に、次の点を社内で確認しておきましょう。

  1. 自社の利用者が持つアカウントから、載せるSNSを2〜4つに絞ったか
  2. 取得できない項目を、どの場面のフォームで補うか決めたか
  3. 会員をメールアドレスではなく、SNSの固有IDで識別する設計になっているか
  4. 同じ人が新しい会員として登録されないよう、既存会員と紐づける導線があるか(アカウント統合の設計)
  5. SNSが使えなくなった利用者が、別の方法でログインできるか
  6. 取得した情報の利用目的をプライバシーポリシーに記載したか(内容は自社の法務・管理部門に確認してください)
  7. SNSの仕様変更に誰が追随するか、担当を決めたか

よくある質問

ソーシャルログインの例には何がありますか?

「LINEでログイン」「Googleでログイン」「Appleでサインイン」「Yahoo! JAPAN IDでログイン」などです。ECサイト、求人サイト、予約サイト、アプリの会員登録画面でよく使われています。

ソーシャルログインはどうやって使いますか?

サイトのログイン画面や会員登録画面で「LINEでログイン」などのボタンを押し、開いたSNSの画面でログインして、サイトに渡す情報を確認したうえで許可します。SNSにすでにログインしている場合は、許可の操作だけで終わることもあります。多くのサイトでは、初回はそのまま会員登録になり、2回目以降は同じボタンでログインできます。

ソーシャルログインはどれがいいですか?

利用者層に合わせて選ぶのが一般的です。国内のBtoCならLINE、BtoBならGoogle、iOSアプリがあるならAppleが基本です。載せすぎると利用者が迷うため、2〜4つに絞りましょう。

利用料はいくらですか?

各SNSのログイン機能は多くが無料で使えますが、「Appleでサインイン」を使うには有料の開発者登録が必要です。専用サービスを使う場合は月額料金がかかり、Login Plusは利用ID数1,000人までで月額30,000円からです。詳しくは料金ページをご覧ください。

ソーシャルログインは安全ですか?

SNSのパスワードはサイトに渡らず、サイト側もパスワードを保管しません。ただし、SNSアカウントが乗っ取られると連携先のサイトにも不正にログインされるおそれがあります。利用者はSNS側で多要素認証を設定し、事業者は重要な操作の前に本人確認を追加しておくと、この危険を抑えられます。

サイトにはどんな情報が渡りますか?

渡るのは、SNSの同意画面に表示された項目だけで、SNSのパスワードは渡りません。多くの場合はSNSの固有ID・氏名(表示名)・メールアドレスなどで、どの項目を受け取れるかはSNSによって違います。詳しくは取得できる情報はSNSによって違うをご覧ください。

ソーシャルログインを使わない人がいるのはなぜですか?

「SNSの情報がサイトに渡るのが不安」「SNSに投稿されるのでは」といった心配が主な理由です。ログインのための連携で、SNSに投稿されることは通常ありません。受け取る情報と使い道をログインボタンの近くで説明しておけば、不安を減らせます。

ソーシャルログインとSNSログイン・ID連携は違うものですか?

同じ仕組みを指しています。SNSのアカウントで別のサイトにログインすることを、サイト側では「ソーシャルログイン」「SNSログイン」、SNS側では「ID連携」と呼ぶことが多いだけです。

SNS側で連携を解除するとどうなりますか?

多くのSNSでは、次にそのサイトへログインするときに許可の画面がもう一度表示され、許可すれば同じ会員としてログインできます。連携の解除は退会とは別の操作なので、会員情報を消したい場合はサイト側で退会の手続きが必要です。

SSOとの違いは何ですか?

SSOは、1回の認証で複数のシステムを使えるようにする仕組みで、主に社内で使われます。これに対してソーシャルログインは、SNSのアカウントで外部のサイトに登録・ログインする仕組みです。

Login Plus について

Login Plus のログイン画面。6つのソーシャルログインとパスキーに対応
Login Plus のログイン画面。6つのソーシャルログインとパスキーに対応

Login Plusは、6つのソーシャルログイン(Apple・Facebook・Google・X(旧Twitter)・Yahoo! JAPAN・LINE)とパスキーに、1つの実装で対応できるサービスです。

  • 各SNSの仕様変更にはLogin Plus側で対応
  • 取得した情報をフォームへ自動入力する、フォームアシスト機能
  • LINEの自動友だち追加に対応(LINE公式アカウントの認定代理店を通じた申請が別途必要)
  • Google One Tap に対応
  • 各SNSへの申請手順書を無償で提供
  • 利用ID数・ログイン数・利用SNSの分布をダッシュボードで確認
  • 他のサービスからの移行は、CSVまたはBulkAPIでIDを一括発行
  • 最短3週間、平均約2か月でリリース

自社のサイトに導入できるかのご相談は、資料請求またはお問い合わせからどうぞ。

ソーシャルログイン・パスキーの資料をお送りします

対応SNS・料金・実装の流れ・導入事例をまとめています。
「自社に導入できるか」のご相談も、同じフォームから承ります。

送信をもって個人情報の取り扱いに同意いただいたものとみなします。

個別のご相談は からもどうぞ。

送信をもって個人情報の取り扱いに同意いただいたものとみなします。

送信をもって個人情報の取り扱いに同意いただいたものとみなします。