マイクロソフト系技術情報 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

概要

AIによる要約

略語まとめ

強化

以下、10章の変更点(強化)を一覧化

※ Sender Constraintとは、持参人切符 → 記名式切符の話。
※ 記名式切符には、クライアントの公開鍵サムプリント埋め込む。
※ Sender Constraintには、DPoPmTLSがある。

廃止

以下、10章の変更点(廃止)を一覧化

修正

以下、10章の変更点(修正)を一覧化

クライアント認証系

上記はOAuth2.1の必須の変更点だが、クライアント認証系のトピックは推奨(別仕様(BCP: RFC 9700等)に委ねる設計思想)。

トークン・リクエスト時

private_key_jwt:Confidentialクライアントで、トークンリクエスト時にASへのクライアント認証を行う。

トークン利用時

Publicクライアントで、

※ OAuth 2.1 ではSender Constraintは、RTの利用が対象だが、ATにも適用はできる。

詳細

参考


Tags: :IT国際標準, :認証基盤, :クレームベース認証, :OAuth


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS