OpenID Connect Authorization Code Flow + PKCE + Refresh Token。Discovery / JWKS / Userinfo すべて準拠。
Google / LINE でのログインと、メールアドレス + パスワードでの新規登録の双方をサポート。
一度許可した連携サービスは次回以降の確認画面をスキップ。/account/connections から個別に取り消し可能。
トークンは PostgreSQL に保存。サーバが再起動しても発行済みトークンは有効。