タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

OAuthに関するmaple_utiのブックマーク (1)

  • 特定条件下におけるOAuth 2.0の認可応答を奪取されるリスクとその対策について - r-weblife

    こんにちは、ritouです。 やっと”なんちゃらAdvent Calendar”がおさまり、これからは”一年を振り返って(遠い目”みたいな記事が増えることでしょう。その間のタイミングを狙います。 何の話か mixi Platformが導入したっていうOAuth 2.0のCSRF対策拡張を使ってみた - r-weblife の最後にちょっと書いたんですけど、モバイルアプリでOAuth 2.0を使う際にやっかいな問題が残ってました。 今回は、「ネイティブアプリケーションからOAuth 2.0を使うとき、特定の条件下において、正規のClientではない悪意のある第3者に認可応答を持って行かれて、その結果Access Tokenを取得できちゃうリスクがあるよね。どうしようか。」っていう話です。 条件っていうのは、 OAuth 2.0のClientはネイティブアプリケーションであり、Client C

    特定条件下におけるOAuth 2.0の認可応答を奪取されるリスクとその対策について - r-weblife
  • 1