![[v1.2.2] 攻撃手法から学ぶ OAuth セキュリティベストプラクティス](https://res.cloudinary.com/zenn/image/fetch/s--6RVwUZPJ--/c_fill%2Cf_jpg%2Cfl_progressive%2Ch_700%2Cq_90%2Cw_500/https://static.zenn.studio/user-upload/book_cover/d46983f910.png?_a=BACMTiAE)
[v1.2.2] 攻撃手法から学ぶ OAuth セキュリティベストプラクティス
無料で読める本
OAuth における代表的な攻撃手法とその対抗策を最新のベストプラクティスに基づいて解説します。
Chapters
はじめに
リダイレクト URI の不十分な検証
Referer ヘッダーからの機密情報の漏洩
ブラウザの履歴からの機密情報の漏洩
認可コードインジェクション
アクセストークンインジェクション
クロスサイトリクエストフォージェリー
PKCE ダウングレード攻撃
漏洩したアクセストークンの不正使用
ID トークンリプレイアタック
Mix-Up アタック
クライアントによるリソースオーナーのなりすまし
DPoP Proof リプレイアタック
DPoP Proof の事前生成
攻撃手法一覧
Community
Author
Co-founder & Software Developer at Authlete (authlete.com/ja) | OAuth | OpenID Connect | FAPI
Topics