Open棟梁Project - マイクロソフト系技術情報 Wiki

目次

概要

トークンには色々な意味があるが、ここでは、セキュリティ対策や認証・認可などの処理のためにチケット(証拠)などの意味で使用する。

などの文を見ると、

などと呼ぶこともあるもよう。

らしいので、この文脈上では、

と言うものと思われる。

用語

クレーム

アサーション

アサーション = 表明の意味。

複数のクレーム(クレームセット)から構成され、
認証、属性、権限の認可を表明するための情報を格納するデータ集合。

トークン

トークンの種類

セキュリティ トークン

当該アクセスに添付され認証・認可をするためのアサーション。

従って、以下が含まれた情報。

デジタル署名

署名には、暗号化技術が使用され、改竄等が無いか検証可能になっている。

SSOソフトウェア

ワンタイムパスワード

その他

CSRF対策用トークン

CSRFを防止するための単なる乱数もトークンと呼んだりする。

その他

以下の様な、多様なトークンがある。

トークンの種類

以下の様なプロファイルのトークンがある。

SAML

JWT


Tags: :セキュリティ, :認証基盤, :暗号化


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS