ポスト

朝から令和4年春午後2問2やってましたー。難しいけどケルベロス、SAML、OAuth、OIDCなど認証技中を網羅してて良問!stateとPKCE、nonceの違いを言語化できるようにしないと! #情報処理安全確保支援士 pic.twitter.com/d4czAjZnEb

メニューを開く

きょん@kyohkono56

みんなのコメント

メニューを開く

stateパラメタ 利用者のwebブラウザが(認可サーバではなく)攻撃者によって生成された認可コードを受付けてしまわないように、クライアント側で検証するための値。 攻撃者の認可コードでトークン発行してしまうと、攻撃者のアカウント・権限で、利用者の情報やファイルをアップロードしてしまう。

きょん@kyohkono56

人気ポスト

もっと見る
Yahoo!リアルタイム検索アプリ