OAuth2.0 とは

OAuth2.0 の仕様

ロール

クライアントタイプ

スコープ

トークン

エンドポイント

グラントタイプ

OAuth Dance

セキュリティ上の脅威

CSRF

対策

フロー

  1. クライアント(スマホアプリ等)が認可サーバに送る認可リクエストにstate を追加する
  2. 認可サーバはstateを保存する
  3. 認可サーバがクライアントに送る認可レスポンスにstate を追加する
  4. クライアントは受信したstate を検証する
    1. 受信したstate と保存していたstate が一致しているか確認する

認可コード横取り攻撃

OAuth2.0を実装しているWebサービス

関連サイト

ドキュメント

解説

関連用語


トップ   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS