マイクロソフト系技術情報 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

概要

OAuth 2.0を実装するクライアントおよびサーバーの
セキュリティ要件およびその他の推奨事項について説明

詳細

クレデンシャル漏洩

Redirect URI 検証

完全一致でない場合、漏れる。

HTTPリファラからのcode漏洩

ブラウザ履歴からのcode漏洩

ブラウザ履歴からのtoken漏洩

Clientが悪意のあるResourceServer?にTokenを渡す。

ミックスアップ攻撃によるcodeやtokenの漏洩

クレデンシャル注入

codeの注入

tokenの注入

XSRF

Private-Use URI Scheme上書き攻撃的な。

その他の攻撃

...。

AppAuth

参考


Tags: :IT国際標準, :認証基盤, :クレームベース認証, :OAuth


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS