記事

OAuthコミュニティは、さまざまなトピックに関する一連の記事を通じて、OAuthプロトコルの適切な使用に関する情報を提供することに専念しています。

OAuth 2 のすべての許可タイプの一覧

Ravgeet Dhillon
#oauth2

認可コードグラントのような標準的なものや、SAML 2.0ベアラーグラントのような珍しいものも含め、IETFによって標準化されたさまざまなグラントの完全なリストです。

独自のオープンソースOAuth2およびOpenID Connectサーバーを運用しましょう!

Aeneas Rekkas
#oauth2 #ガイド #サーバー #oidc

オープンソースのORY Hydraプロジェクトを使用して、完全に機能するOAuth2サーバーとOpenID Connectプロバイダーを10分以内にセットアップします。

モバイルOAuth 2.0のセキュリティ

Nikita Stupin
#モバイル

この記事では、モバイルOAuth 2.0の攻撃と、そのような問題を防止するために使用されるセキュリティメカニズムの概念を共有します。

Appleでサインインとは一体何ですか?

Aaron Parecki
#apple #oidc

AppleでサインインはOAuth 2.0とOpenID Connectに基づいており、ユーザーがWebサイトやアプリにサインインするためのプライバシーに配慮した方法を提供します。

OAuth 2.0の暗黙的なフローは終わったのか?

Aaron Parecki
#暗黙的

OAuthの暗黙的なフローの変更点とその理由。

OAuthサーバーにOAuth 2.0デバイスフローを追加する

Aaron Parecki
#デバイス

OAuthデバイスフローを使用したいが、サーバーがネイティブにサポートしていない場合でも、他のオプションがあります!

OAuth APIキーとシークレットがモバイルアプリで安全でない理由

Aaron Parecki
#モバイル #シークレット

モバイルアプリでクライアントシークレットを使用するのが安全ではない理由はいくつかあります。

OAuthの暗黙的なグラントの使用を停止すべき理由!

Torsten Lodderstedt
#暗黙的

もはや誰も暗黙的なグラントを使用すべきではありません!これは、IETFのOAuthワーキンググループ(公式のOAuth仕様の権威)が、今後のOAuth 2.0セキュリティのベストプラクティスRFCで推奨していることです。この決定は、今週バンコクで開催されたIETF会議中に下されました。

コマンドラインからのOAuth 2.0

Aaron Parecki
#コマンドライン #cli

コマンドラインからのOAuth 2.0は、コマンドラインOAuthクライアントを構築するための手法について説明しています。

OAuth 2.0パスワードグラントタイプとは何ですか?

Aaron Parecki
#パスワード #グラントタイプ

OAuth 2.0パスワードグラントタイプとは何ですか?では、パスワードグラントとその最も一般的なユースケースについて説明しています。

OAuth 2.0暗黙的グラントタイプとは何ですか?

Aaron Parecki
#暗黙的 #グラントタイプ

OAuth 2.0暗黙的グラントタイプとは何ですか?では、暗黙的なフローとその最も一般的なユースケースについて説明しています。

OAuth 2.0認可コードグラントタイプとは何ですか?

Aaron Parecki
#認可コード #グラントタイプ

OAuth 2.0認可コードグラントタイプとは何ですか?では、認可コードフローとその最も一般的なユースケースについて説明しています。

OAuth 2の簡略化

#oauth #ガイド

OAuth 2の簡略化では、開発者やサービスプロバイダーがプロトコルを実装するのに役立つように、OAuth 2.0を簡略化された形式で説明しています。この記事の拡張版は書籍としても入手できます。

OAuth 2.0グラントのガイド

#グラントタイプ #ガイド

OAuth 2.0グラントのガイドでは、各OAuthグラントとそれぞれのユースケースについて説明しています。

OAuth 2.0によるエンドユーザー認証

#認証

OAuth自体は認証プロトコルではありませんが、OAuth 2.0で構築された多くの注目度の高い認証プロトコルがあります。この記事では、一般的な落とし穴を明らかにし、OAuth 2.0を使用してエンドユーザー認証を安全かつ確実に行う方法を紹介します。

OAuth1とOAuth2の違いは何ですか?

#OAuth

これらのOAuth 1.0とOAuth 2.0の主な違いと、それぞれを選択する動機は何ですか?このブログでは、2つのプロトコルの主な違いについて説明しています。

OAuth 2.0入門

#OAuth

このブログを使用すると、OAuth 2.0の基本的な概念を簡単に理解できます。