RFC 6819: OAuth 2.0 の脅威モデルとセキュリティの考慮事項

tools.ietf.org/html/rfc6819

脅威モデルとセキュリティの考慮事項のドキュメントは、コアドキュメントで説明されている内容に加えて、追加のガイダンスを提供するために作成されました。このドキュメントの大部分は、主要なプロバイダーが実際の導入経験を得た後に追加されました。このドキュメントでは、理論的な攻撃や実環境で実証されている攻撃など、既知の攻撃の多くについて説明されています。それぞれに対策も説明しています。

その他のリソース