マイクロソフト系技術情報 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

概要

Finalを参照して記述。

Client(RP)が、(Discoveryで発見した)Idp(OP)に、動的な登録を行う、
「クライアント登録エンドポイント」の仕様について記載してある。

詳細

TLSサポートと、TLS証明書のチェックが必要。

クライアント・メタデータ

用途

クライアント・メタデータの値は、次の2つの方法で使用される。

多言語化

一覧

#パラメタ要件説明
1default_max_ageOPTIONALデフォルトの最大認証期間。max_age要求パラメタの既定値。
2require_auth_timeOPTIONALIDトークンのauth_time要求の要否
3token_endpoint_auth_methodOPTIONALクライアント認証のタイプ。
既定値はclient_secret_basic。
4default_acr_valuesOPTIONALデフォルトの認証コンテキスト クラス参照値。acr_values要求パラメタの既定値。
5request_urisOPTIONAL事前に登録されたrequest_uri値の配列。
Discovery の require_request_uri_registrationで事前登録要求可能
6initiate_login_uriOPTIONALログイン開始エンドポイントのURL

クライアント登録エンドポイント

アクセストークン

登録リクエスト

登録レスポンス

登録メタデータとともに、プロビジョニングされたフィールドを含めて返す。

考慮事項

実装

セキュリティ

偽装

ネイティブ・コード・リーク

参考

Discovery


Tags: :IT国際標準, :認証基盤, :クレームベース認証, :OAuth


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS