ポスト

OktaのOIDCアプリケーション、アクセストークンのJWTに含まれるaudがokta APIで固定になっていてナンセンスだ…(署名の公開鍵は全部一緒なので、他のClientで発行されたアクセストークンもaudだけで検証したら通過してしまう脆弱性を作り込みそう)…

メニューを開く

Hayato OKUMOTO | TwoGate CTO@falcon_8823

みんなのコメント

メニューを開く

okta CIC(Auth0)ではこのユースケースが考慮されている。 community.auth0.com/t/what-is-the-…

Hayato OKUMOTO | TwoGate CTO@falcon_8823

人気ポスト

もっと見る
Yahoo!リアルタイム検索アプリ