Hideki Ikeda@AuthleteHideki Ikeda@Authlete
¥0今すぐ読む
[v1.2.2] 攻撃手法から学ぶ OAuth セキュリティベストプラクティス

[v1.2.2] 攻撃手法から学ぶ OAuth セキュリティベストプラクティス

Hideki Ikeda@Authlete
Hideki Ikeda@Authlete
無料で読める本

OAuth における代表的な攻撃手法とその対抗策を最新のベストプラクティスに基づいて解説します。

Chapters
Chapter 01

はじめに

Chapter 02

リダイレクト URI の不十分な検証

Chapter 03

Referer ヘッダーからの機密情報の漏洩

Chapter 04

ブラウザの履歴からの機密情報の漏洩

Chapter 05

認可コードインジェクション

Chapter 06

アクセストークンインジェクション

Chapter 07

クロスサイトリクエストフォージェリー

Chapter 08

PKCE ダウングレード攻撃

Chapter 09

漏洩したアクセストークンの不正使用

Chapter 10

ID トークンリプレイアタック

Chapter 11

Mix-Up アタック

Chapter 12

クライアントによるリソースオーナーのなりすまし

Chapter 13

DPoP Proof リプレイアタック

Chapter 14

DPoP Proof の事前生成

Chapter 15

攻撃手法一覧

Community
読者コミュニティ|攻撃手法から学ぶ OAuth セキュリティベストプラクティス
Author
Hideki Ikeda@Authlete
Hideki Ikeda@Authlete

Co-founder & Software Developer at Authlete (authlete.com/ja) | OAuth | OpenID Connect | FAPI

Topics
API
Security
OAuth
OAuth 2
OIDC
¥0今すぐ読む
公開
NEW2026/08/17
本文更新
NEW
2026/09/07
文章量
約116,902字
価格
0円
ポスト

エンジニアのための
情報共有コミュニティ

About

  • Zennについて
  • 運営会社
  • お知らせ・リリース

Guides

  • 使い方
  • 法人向けメニューNew
  • Publication / Pro
  • よくある質問

Links

  • X(Twitter)
  • connpass
  • GitHub
  • メディアキット

Legal

  • 利用規約
  • プライバシーポリシー
  • 特商法表記