AIdPがVictimを認証させるふりしてHIdPのaccess_tokenを横取りするってことか

igrepigrep のブックマーク 2016/05/07 08:31

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

OAuth / Connect における CSRF Attack の新パターン - OAuth.jp

    昨日こんなのが OAuth ML に流れてました。 [OAUTH-WG] Another CSRF attack 前提条件 RP (Relying Party a.k.a. OAuth Client) が2つ以上の IdP (Identity Provider a.k.a. OAuth Server) と連携している状況で...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう