案件検索結果
OAuth2
- OAuth2は、資源へのアクセスを第三者に委任するための認可フレームワークです。資格情報の共有は不要です。
- 主要役割は、資源オーナー、クライアント、認可サーバ、資源サーバです。
- 主なフローには、認可コード、暗黙的、クライアント資格情報、リソースオーナーパスワード資格情報(旧式。現代はPKCE推奨)があります。
- トークンはアクセストークンでリソースへアクセスし、リフレッシュトークンで再取得します。スコープで権限を細かく制御します。
- セキュリティの要点は、HTTPS必須、PKCEの活用、トークンの適切な管理と短寿命化、リフレッシュポリシーです。
- 実務適用として、API認証・認可、サードパーティ連携、OpenID Connectの基盤としても用いられます。