マイクロソフト系技術情報 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

概要

OAuth 2.0 Threat Model and Security Considerationsの
Authorization Serverの各Endpointに適用されるセキュリティ考慮事項。

code

対象

アクセストークン・リクエスト

脅威

codeの不正使用(オンライン推測)

対策

不正使用(オンライン推測)が検出された場合、トークンを自動失効する。

refresh_token

対象

アクセストークン・リクエスト

脅威

refresh_tokenの不正使用

対策

Client認証

対象

脅威

対策

クライアント認証により、Authorization Server・Resource ServerがClientを識別する。

End-User認証

対象

脅威

対策

code

対象

脅威

対策

code

対象

脅威

対策

code

対象

脅威

対策

code

対象

脅威

対策

code

対象

脅威

対策


Tags: :認証基盤, :クレームベース認証, :OAuth


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS