マイクロソフト系技術情報 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

概要

トークンには色々な意味があるが、

ここでは、セキュリティ対策や認証・認可などの処理のための、
認証チケット(証拠)などので使用するトークンについて説明する。

トークンの種類

認証・認可で使用するトークンにも様々なものがアル。

セキュリティ トークン

タイプ

以下のようなタイプが有り、基本的に物理デバイスのもの。

※ 昨今の物理デバイス上のTPMを使用した
  ソフトウェア・トークンも入れて良さそう。

実装

認証・認可プロトコルのトークン

当該アクセスに添付され認証・認可をするためのアサーション

従って、以下が含まれた情報。

Authorizationヘッダ

SAML / OpenID関連

その他

SASトークン

CSRF対策用トークン

用語

認証・認可プロトコルのトークンの用語。

セキュリティ トークンにはあまり難しい用語は無い。

クレーム(クレームセット)

アサーションとトークン

アサーション

≒ 表明:(自分の考え・決意などを、)はっきりあらわし示すこと。
プログラムの前提として満たされるべき条件を記述するもの。

トークン

上記の文脈上からは、

ざっくり、アサーションを実際に使うとトークン。

解り易いのが、JWTアサーションをアクセストークンとして使用する例。

参考

以下の様な、多様なトークンがある。

セキュリティ トークン

認証・認可プロトコルのトークン

JWT

CWT

SAML

サンプルコード

その他

SASトークン

CSRF対策用トークン


Tags: :セキュリティ, :認証基盤, :暗号化


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS