タグ

ブックマーク / openid-foundation-japan.github.io (5)

  • The OAuth 2.0 Authorization Framework

    Abstract OAuth 2.0 は, サードパーティーアプリケーションによるHTTPサービスへの限定的なアクセスを可能にする認可フレームワークである. サードパーティーアプリケーションによるアクセス権の取得には, リソースオーナーとHTTPサービスの間で同意のためのインタラクションを伴う場合もあるが, サードパーティーアプリケーション自身が自らの権限においてアクセスを許可する場合もある. 仕様書はRFC 5849に記載されているOAuth 1.0 プロトコルを廃止し, その代替となるものである. Status of This Memo This is an Internet Standards Track document. This document is a product of the Internet Engineering Task Force (IETF). It re

  • Final: OpenID Authentication 2.0 - 最終版

    Abstract OpenID 認証は、エンドユーザが識別子 (Identifier) を管理していることを証明する方法を提供するものである。OpenID 認証を利用すれば、リライングパーティー (Relying Party、以下 RP) はエンドユーザのパスワードやメールアドレスなどにアクセスする必要がなくなる。 OpenID は、分散方式であり、RP や OpenID プロバイダ (OpenID Provider 、以下 OP) の承認・登録を行なう中央集権的な機関は存在しない。エンドユーザは利用する OP を自由に選択することができ、OP を変更しても自身の識別子をそのまま継続して利用することができる。 プロトコル自体は JavaScript や最新ブラウザを必要としないが、AJAX を利用しても認証 (authentication) の仕組みは上手く機能する。つまり、エンドユーザは

  • Final: OpenID Attribute Exchange 1.0 - 最終版

    Abstract OpenID Attribute Exchange は、エンドポイント間で属性情報を交換するための OpenID の拡張仕様である。ユーザーの属性情報を更新または取得するためのメッセージを提供する。 Table of Contents 1. 要求記法および規則 1.1. 用語 2. Overview 3. 情報モデル 3.1. 対象識別子 3.2. 属性タイプ識別子 3.3. 属性値 3.3.1. 属性固有のエンコーディング 4. ディスカバリー 5. フェッチメッセージ 5.1. フェッチ要求形式 5.2. フェッチ応答形式 6. ストアメッセージ 6.1. ストア要求形式 6.2. ストア応答形式 6.2.1. 保存成功 6.2.2. 保存失敗 7. セキュリティ事項 8. 謝辞 9. References 9.1. Normative Referenc

  • OpenID Simple Registration Extension 1.0

    Abstract OpenID Simple Registation は、OpenID 認証プロトコル (Authentication protocol) の拡張仕様のひとつであり、非常に軽量なプロファイル交換を実現するものである。ウェブサービスにおいてエンドユーザ (End User) が新たなアカウントを登録しようとする際に、一般に要求されることが多い8種類の情報を受け渡すように設計されている。 Table of Contents 1. 要求記法および規則 2. 用語 3. 要求書式 (Request Format) 4. 応答書式 (Response Format) 5. セキュリティに関する考慮事項 6. 参考文献 § Authors' Addresses 1. 要求記法および規則 文書で用いられる各キーワード「MUST (しなければならない)」、「MUST NOT (してはなら

  • The OAuth 1.0 Protocol

    The OAuth 1.0 Protocol draft-hammer-oauth-10 Abstract OAuth は、リソースオーナー (別のクライアントやエンドユーザー) に代わって、サーバーリソースにアクセスするための方法を、クライアントに提供するものである。また、リダイレクトを利用することで、エンドユーザーはクライアントにユーザ名やパスワードを共有することなく、サーバーリソースへの第三者アクセスを認可することができる。 Status of this Memo This Internet-Draft is submitted in full conformance with the provisions of BCP 78 and BCP 79. Internet-Drafts are working documents of the Internet Engineering T

  • 1