Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
Ryo Ito
1,260 views
Introduction of OAuth 2.0 vol.1
Draft Specを読んでOAuth 2.0を理解するその1 (注意!)この内容は古いので、参考になりませんよ。。。
Technology
◦
Read more
2
Save
Share
Embed
Embed presentation
1
/ 18
2
/ 18
3
/ 18
4
/ 18
5
/ 18
6
/ 18
7
/ 18
8
/ 18
9
/ 18
10
/ 18
11
/ 18
12
/ 18
13
/ 18
14
/ 18
15
/ 18
16
/ 18
17
/ 18
18
/ 18
More Related Content
PDF
なんとなくOAuth怖いって思ってるやつちょっと来い
by
Ryo Ito
PPTX
OAuth認証について
by
Yoshifumi Sato
PDF
Idcon11 implicit demo
by
Ryo Ito
PDF
OAuth 2.0の概要とセキュリティ
by
Hiroshi Hayakawa
PDF
API提供におけるOAuthの役割 #apijp
by
Tatsuo Kudo
PDF
LINEログインの最新アップデートとアプリ連携ウォークスルー
by
Naohiro Fujie
PDF
今更聞けないOAuth2.0
by
Takahiro Sato
PDF
ID & IT 2013 - OpenID Connect Hands-on
by
Nov Matake
なんとなくOAuth怖いって思ってるやつちょっと来い
by
Ryo Ito
OAuth認証について
by
Yoshifumi Sato
Idcon11 implicit demo
by
Ryo Ito
OAuth 2.0の概要とセキュリティ
by
Hiroshi Hayakawa
API提供におけるOAuthの役割 #apijp
by
Tatsuo Kudo
LINEログインの最新アップデートとアプリ連携ウォークスルー
by
Naohiro Fujie
今更聞けないOAuth2.0
by
Takahiro Sato
ID & IT 2013 - OpenID Connect Hands-on
by
Nov Matake
What's hot
PPTX
Windows.Web.Http.HttpClientとWebAuthenticationBroker
by
Nobuaki Aoki
PDF
SAML / OpenID Connect / OAuth / SCIM 技術解説 - ID&IT 2014 #idit2014
by
Nov Matake
PDF
Sec018 windows hello_in_your_app_!_~_カスタム_
by
Tech Summit 2016
PDF
IDaaSにSign in with Appleをつないでみた
by
Naohiro Fujie
PDF
OAuth 2.0による認可の流れ
by
Takeshi Mikami
PPTX
ID連携のあるとき~、ないとき~ #エンプラ編
by
Takashi Yahata
PDF
パスワード氾濫時代のID管理とは? ~最新のOpenIDが目指すユーザー認証の効率的な強化~
by
Tatsuo Kudo
PDF
OAuth2.0によるWeb APIの保護
by
Naohiro Fujie
PDF
[SC07] Azure AD と Ruby で学ぶ OpenID Connect!
by
de:code 2017
PDF
MicrosoftのDID/VC実装概要
by
Naohiro Fujie
PDF
シングルサインオンの歴史とSAMLへの道のり
by
Shinichi Tomita
PDF
FAPI Security について聞いてきた話(2017/08/18 社内勉強会)
by
Yoko TAMADA
PPTX
OAuth2基礎知識
by
sokamo1975
PPTX
2014年4月17日 dstnHub発表スライド ライトニングトークス「開発部開発グループ OAuth2.0 認証を実現してみた」
by
dstn
PDF
How FIDO Works
by
Keiko Itakura
PDF
100121 Scis2010 Itoh
by
Hiroki Itoh
PDF
Oauth2.0とか(認証と認可)_201403
by
Shunsuke Mihara
PDF
Azure AD x LINE x Auth0
by
Naohiro Fujie
PPTX
2014-08-30_aspnet-identity
by
kumake
PPTX
Microsoft Identity Technology / Kantara Initiative Seminar 2011
by
Naohiro Fujie
Windows.Web.Http.HttpClientとWebAuthenticationBroker
by
Nobuaki Aoki
SAML / OpenID Connect / OAuth / SCIM 技術解説 - ID&IT 2014 #idit2014
by
Nov Matake
Sec018 windows hello_in_your_app_!_~_カスタム_
by
Tech Summit 2016
IDaaSにSign in with Appleをつないでみた
by
Naohiro Fujie
OAuth 2.0による認可の流れ
by
Takeshi Mikami
ID連携のあるとき~、ないとき~ #エンプラ編
by
Takashi Yahata
パスワード氾濫時代のID管理とは? ~最新のOpenIDが目指すユーザー認証の効率的な強化~
by
Tatsuo Kudo
OAuth2.0によるWeb APIの保護
by
Naohiro Fujie
[SC07] Azure AD と Ruby で学ぶ OpenID Connect!
by
de:code 2017
MicrosoftのDID/VC実装概要
by
Naohiro Fujie
シングルサインオンの歴史とSAMLへの道のり
by
Shinichi Tomita
FAPI Security について聞いてきた話(2017/08/18 社内勉強会)
by
Yoko TAMADA
OAuth2基礎知識
by
sokamo1975
2014年4月17日 dstnHub発表スライド ライトニングトークス「開発部開発グループ OAuth2.0 認証を実現してみた」
by
dstn
How FIDO Works
by
Keiko Itakura
100121 Scis2010 Itoh
by
Hiroki Itoh
Oauth2.0とか(認証と認可)_201403
by
Shunsuke Mihara
Azure AD x LINE x Auth0
by
Naohiro Fujie
2014-08-30_aspnet-identity
by
kumake
Microsoft Identity Technology / Kantara Initiative Seminar 2011
by
Naohiro Fujie
Viewers also liked
PPT
We Are the Circumcision
by
guest4ad903
PPT
The Role of 'Law' in your Salvation
by
guest4ad903
PDF
#idcon 15th ritou 2factor auth
by
Ryo Ito
PDF
Summary of OAuth 2.0 draft 8 memo
by
Ryo Ito
PDF
Anonymous OAuth Test
by
Ryo Ito
PDF
0905xx Hybrid Memo
by
Ryo Ito
PDF
Account Chooser idcon mini Vol.1
by
Ryo Ito
PDF
OID to OIDC idcon mini vol1
by
Ryo Ito
PDF
OpenID-TechNight-11-LT-mixi
by
Ryo Ito
PDF
e-Learning Design for Teacher
by
Sunami Hokuto
PPT
Vrijetijdswebsites En Web 2[1].0
by
UitinBrabant.nl
PPT
Richtlijnen Schrijven Internetteksten Presentatie1
by
UitinBrabant.nl
PDF
目的と実践の符号を 〜ホームページ作成を例に〜
by
Sunami Hokuto
PDF
圭
by
guestda330b
PPT
Column Rob Van Steen
by
UitinBrabant.nl
PDF
持続可能な教材開発プロジェクトのために教師がWebですべきこと
by
Sunami Hokuto
We Are the Circumcision
by
guest4ad903
The Role of 'Law' in your Salvation
by
guest4ad903
#idcon 15th ritou 2factor auth
by
Ryo Ito
Summary of OAuth 2.0 draft 8 memo
by
Ryo Ito
Anonymous OAuth Test
by
Ryo Ito
0905xx Hybrid Memo
by
Ryo Ito
Account Chooser idcon mini Vol.1
by
Ryo Ito
OID to OIDC idcon mini vol1
by
Ryo Ito
OpenID-TechNight-11-LT-mixi
by
Ryo Ito
e-Learning Design for Teacher
by
Sunami Hokuto
Vrijetijdswebsites En Web 2[1].0
by
UitinBrabant.nl
Richtlijnen Schrijven Internetteksten Presentatie1
by
UitinBrabant.nl
目的と実践の符号を 〜ホームページ作成を例に〜
by
Sunami Hokuto
圭
by
guestda330b
Column Rob Van Steen
by
UitinBrabant.nl
持続可能な教材開発プロジェクトのために教師がWebですべきこと
by
Sunami Hokuto
Similar to Introduction of OAuth 2.0 vol.1
PDF
OAuth2.0完全に理解した_.pdf
by
Ryo Ishii
PPTX
EC-CUBE API プラグイン勉強会
by
Kentaro Ohkouchi
PDF
OAuth2.0について
by
iPride Co., Ltd.
PDF
CIBA (Client Initiated Backchannel Authentication) の可能性 #authlete #api #oauth...
by
Tatsuo Kudo
PDF
OpenID Connect - Nat Sakimura at OpenID TechNight #7
by
OpenID Foundation Japan
PDF
アイデンティティ2.0とOAuth/OpenID Connect
by
Shinichi Tomita
PPTX
今更OAuth1.0についてRFC読んで理解してみた
by
nemupm
PDF
091009 Identity Conference #6 ritou
by
Ryo Ito
PPT
O Auth
by
Taizo Matsuoka
PDF
The Latest Specs of OpenID Connect at #idcon 9
by
Ryo Ito
PDF
FAPI and Beyond: From an specification author's point of view #fapisum - Japa...
by
FinTechLabs.io
PDF
kitproライトニングトーク
by
Taichi Kimura
PDF
WordCamp Tokyo2016itkaasan
by
松田 千尋
PDF
池澤あやかと学ぼう!: はじめてのOAuthとOpenID Connect - JICS 2014
by
Nov Matake
PDF
IETF94 M2M Authentication関連報告
by
Masaru Kurahayashi
PDF
利用者本位のAPI提供に向けたアイデンティティ (ID) 標準仕様の動向
by
Tatsuo Kudo
PDF
OAuth Security Workshop 2017 #osw17
by
Tatsuo Kudo
PDF
OAuth 2.0 MAC Authentication
by
Ryo Ito
PDF
Ietf95 http2
by
Kaoru Maeda
PDF
UserManagedAccess_idcon13
by
Ryo Ito
OAuth2.0完全に理解した_.pdf
by
Ryo Ishii
EC-CUBE API プラグイン勉強会
by
Kentaro Ohkouchi
OAuth2.0について
by
iPride Co., Ltd.
CIBA (Client Initiated Backchannel Authentication) の可能性 #authlete #api #oauth...
by
Tatsuo Kudo
OpenID Connect - Nat Sakimura at OpenID TechNight #7
by
OpenID Foundation Japan
アイデンティティ2.0とOAuth/OpenID Connect
by
Shinichi Tomita
今更OAuth1.0についてRFC読んで理解してみた
by
nemupm
091009 Identity Conference #6 ritou
by
Ryo Ito
O Auth
by
Taizo Matsuoka
The Latest Specs of OpenID Connect at #idcon 9
by
Ryo Ito
FAPI and Beyond: From an specification author's point of view #fapisum - Japa...
by
FinTechLabs.io
kitproライトニングトーク
by
Taichi Kimura
WordCamp Tokyo2016itkaasan
by
松田 千尋
池澤あやかと学ぼう!: はじめてのOAuthとOpenID Connect - JICS 2014
by
Nov Matake
IETF94 M2M Authentication関連報告
by
Masaru Kurahayashi
利用者本位のAPI提供に向けたアイデンティティ (ID) 標準仕様の動向
by
Tatsuo Kudo
OAuth Security Workshop 2017 #osw17
by
Tatsuo Kudo
OAuth 2.0 MAC Authentication
by
Ryo Ito
Ietf95 http2
by
Kaoru Maeda
UserManagedAccess_idcon13
by
Ryo Ito
More from Ryo Ito
PDF
Ritou idcon7
by
Ryo Ito
PDF
OpenID_Connect_Spec_Demo
by
Ryo Ito
PDF
Idcon 17th ritou OAuth 2.0 CSRF Protection
by
Ryo Ito
PDF
idcon mini vol3 CovertRedirect
by
Ryo Ito
PDF
OAuth 2.0 Dance School #swj
by
Ryo Ito
PDF
安全な"○○でログイン"の作り方 @ NDS in Niigata #1
by
Ryo Ito
PDF
YAPC::Tokyo 2013 ritou OpenID Connect
by
Ryo Ito
PDF
WebIntents × SNS
by
Ryo Ito
PDF
BackplaneProtocol超入門
by
Ryo Ito
PDF
Open id connect claims idcon mini vol1
by
Ryo Ito
Ritou idcon7
by
Ryo Ito
OpenID_Connect_Spec_Demo
by
Ryo Ito
Idcon 17th ritou OAuth 2.0 CSRF Protection
by
Ryo Ito
idcon mini vol3 CovertRedirect
by
Ryo Ito
OAuth 2.0 Dance School #swj
by
Ryo Ito
安全な"○○でログイン"の作り方 @ NDS in Niigata #1
by
Ryo Ito
YAPC::Tokyo 2013 ritou OpenID Connect
by
Ryo Ito
WebIntents × SNS
by
Ryo Ito
BackplaneProtocol超入門
by
Ryo Ito
Open id connect claims idcon mini vol1
by
Ryo Ito
Introduction of OAuth 2.0 vol.1
2.
•
名前 • Ryo Ito (id:ritou) • アカウント • twitter,friendfeed,hatena : ritou • ブログ • r-weblife http://d.hatena.ne.jp/ritou/ • 内容はOpenID/OAuthあたりが多め • 所属 • OpenID OP かつ OAuth SPな会社 • 2010年5月現在、社会人5年目
3.
2010年5月5日時点で、以下の資料を参考にして
OAuth 2.0の仕様を噛み砕いている自分用メモ です。 全てを解説するのは無理なのであとで小分けに ブログで書く予定ですが、話についてこれる方 は参考にしてみてください。 The OAuth 2.0 Protocol draft-hammer- oauth2-00 http://tools.ietf.org/html/draft-hammer-oauth2-00 Facebook Developers Document http://developers.facebook.com/docs/authentication /
4.
今回見ておくところは以下の2点! › Terminology : 新しい登場人物とかいない? › AuthZ flow : Clientの特性や環境によって想定さ れているAccessToken取得までのフロー
5.
あまり劇的な変更はなさそう resource server
: APIサーバ protected resource : APIでやりとりされるデータ client : Consumer(OAuth 1.0a) resource owner end user access token authorization server : SP(OAuth 1.0a) authorization endpoint token endpoint client identifier refresh token
6.
OAuth 1.0aでは、ブラウザアプリ/クライアン
トアプリに対するAuthZ flowのみが定義された OAuth 2.0では、その他のflowも考慮し、 Access Token取得までの流れが定義される › The user delegation authZ flows ユーザーがClientに権限を委譲 › The end user credentials flow ユーザーのID/PWを利用 › The autonomous authZ flows ClientがResource owner
7.
The user delegation authZ flows › User-Agent Flow : JavaScriptなどでAuthZ › Web Server Flow : Web App Flow(OAuth1.0a) › Device Flow : Client App Flow(OAuth1.0a)
8.
※仕様ドキュメントから抜粋
9.
JavaScriptなど、User-Agent(ブラウザ)上で処
理が完結されるケースを想定 AuthZ処理後、 AccessTokenなどがURI FragmentとしてClientに渡される Client側は、 URI Fragmentに含まれるAccess Tokenなどの値を取得するScriptを用意する Facebookはほぼそのままの仕様で実装済み http://developers.facebook.com/docs/authentication/javascript
10.
※仕様ドキュメントから抜粋
11.
Clientがサーバ間通信可能なWebサーバで
ある状況を想定 Request/Responseの形式はほぼOAuth WRAPのWeb App Profileの仕様と同じ › OAuth 1.0aのRequestTokenのくだりがなくな る
12.
AuthZ Serverが複数のFlowをサポートする場合、 AuthZ URLは共通でtypeパラメータによりどの Flowによる要求なのかを判断する immediateパラメータにより、OpenIDの checkid_immediate modeのような、画面を必要 としない処理を要求可能 › ここは別途まとめたいところ Access TokenにSecretが必要かどうかはClient側 からsecret_typeというパラメータで指定可能...? › typeによってこの場合はSecretつき(Web Server Flow)、 Secret不要(User-Agent Flow)のように最初から決めとい たほうがいいのでは?
13.
※仕様ドキュメントから抜粋
14.
OAuth1.0aのClient App Flowに近いが微妙に 異なる › ユーザーがAuthZ URLにアクセスし、User Codeを 必ず手動で入力することでユーザー本人の処理を保 証させようとしている OAuth 1.0時代のあの問題が再発しないか気に なる! › OAuth 1.0aの認可処理後のVerification Code手動 入力はなくなってる › 悪意のあるユーザーが第3者にAuthZ URLにアクセス させ、User Codeを入力させたらアウトなような...
15.
The end user credentials flow › Username and Password Flow : ID/PW入力パ ターン
16.
※仕様ドキュメントから抜粋
twitterのxAuthのような、ID/PWをリクエス トに含む状況を想定 › ID/PW → Access Tokenを行い、Clientは Access Tokenを保存
17.
The autonomous authZ flows › Client Credentials Flow : Client ID/Secretを利 用 › Assertion Flow : SAMLのアサーションを利用 !省略!
18.
その2で残りの仕様を見ていく予定です › Refreshing an Access Token Refresh Tokenが任意ということはまたY!のOAuth は悪者扱いされるんか... › Accessing a Protected Resource 署名はどうなる? › Identifying a Protected Resource... ではまた!