マイクロソフト系技術情報 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

概要

脅威モデル

OAuth 2.0の包括的なグループ化された脅威モデル。

Role毎

Flow毎

Access毎

セキュリティ考慮事項

脅威を緩和するために推奨される対策。

General

Role毎

ざっくり

対策

漏洩対策

エンドポイント防御

トークン堅牢化

トークン検証

ユーザの教育

注意

オープン・リダイレクタ

自動再認証、認可画面非表示

クライアント登録機能

悪意のあるクライアントが容易に登録可能。

パブリック・クライアント

ネイティブアプリやJSアプリのようにsecretを秘匿に保てないタイプ。

参考


Tags: :IT国際標準, :認証基盤, :クレームベース認証, :OAuth


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS