セキュリティ OAuth 2.0 おーおーすつー サードパーティ認可を扱う標準仕様。 #oauth#auth ユーザーの代理として、限定された権限で別サービスのリソースにアクセスする仕組みを定めた認可フレームワーク。アクセストークン・リフレッシュトークン・各種フローを規定し、API公開やSSOの基盤として広く使われる。 関連用語 OpenID Connect OAuth 2.0上に構築された認証層。JSON Web Token 署名済みクレームを運ぶトークン形式。ゼロトラスト 境界に頼らず常に検証するセキュリティ思想。 関連書籍 セキュアバイデザイン ―安全なソフトウェア設計 上級 Amazonで見る 外部リファレンス RFC 6749 ← 用語集トップへ戻る