マイクロソフト系技術情報 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

概要

脅威モデル

OAuth 2.0の包括的なグループ化された脅威モデル。

Role毎

Flow毎

Access毎

セキュリティ考慮事項

脅威を緩和するために推奨される対策。

General

Role毎

ざっくり

対策

漏洩対策

エンドポイント防御

トークン堅牢化

トークン検証

ユーザの教育

注意

オープン・リダイレクタ

自動再認証、認可画面非表示

クライアント登録機能

パブリック・クライアント

ネイティブアプリやJSアプリのようにsecretを秘匿に保てないタイプ。

参考


Tags: :IT国際標準, :認証基盤, :クレームベース認証, :OAuth


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS