OAuthワーキンググループ仕様

OAuthワーキンググループにおける現在アクティブなドラフト

アクティブドラフト

OAuth 2.0保護リソースメタデータ
draft-ietf-oauth-resource-metadata-01
AD Go-Ahead待ち
2024-09-14
JWTのための選択的開示 (SD-JWT)
draft-ietf-oauth-selective-disclosure-jwt-07
2024-09-03
クロスデバイスフロー:セキュリティベストカレントプラクティス
draft-ietf-oauth-cross-device-security-04
2024-07-08
SD-JWTベースの検証可能なクレデンシャル (SD-JWT VC)
draft-ietf-oauth-sd-jwt-vc-01
2024-07-08
トークンステータスリスト
draft-ietf-oauth-status-list-00
2024-07-08
ドメインをまたがるOAuthアイデンティティと承認チェーン
draft-ietf-oauth-identity-chaining
2024-07-08
トランザクショントークン
draft-ietf-oauth-transaction-tokens-00
2024-07-04
OAuth 2.0 セキュリティベストカレントプラクティス
draft-ietf-oauth-security-topics-24
RFC Edキュー
2024-06-03
OAuth 2.0 アテステーションベースのクライアント認証
draft-ietf-oauth-attestation-based-client-auth-01
2024-05-31
OAuth 2.1 認可フレームワーク
draft-ietf-oauth-v2-1-09
2024-05-15
ブラウザベースアプリケーションのためのOAuth 2.0
draft-ietf-oauth-browser-based-apps-15
2024-05-01
OAuthトークンイントロスペクションのためのJWTレスポンス
draft-ietf-oauth-jwt-introspection-response
RFC Edキュー
2021-09-04


アクティブな個人ドラフト

ファーストパーティアプリケーションのためのOAuth 2.0
draft-parecki-oauth-first-party-apps-00
2024-07-08
発行者鍵認証の証明 (PIKA)
draft-barnes-oauth-pika
2024-07-08
OAuthクライアントIDメタデータドキュメント
draft-parecki-oauth-client-id-metadata-document
2024-07-08
OAuth 2.0リッチ認証リクエストのためのAuthZENリクエスト/レスポンスプロファイル
draft-brossard-oauth-rar-authzen
2024-07-08
アイデンティティアサーション認可グラント
draft-parecki-oauth-identity-assertion-authz-grant
2024-07-02
OAuthステータスアサーション
draft-demarco-oauth-status-assertions
2024-06-18
オープンパブリッククライアントのためのOAuthプロファイル
draft-jenkins-oauth-public
2024-05-17
OAuth 2.0 委任型B2B認可
draft-janicijevic-oauth-b2b-authorization
2024-05-13
グローバルトークン失効
draft-parecki-oauth-global-token-revocation-01
2024-03-21


RFC

OAuth 2.0 ステップアップ認証チャレンジプロトコル
RFC 9470
OAuth 2.0 所有証明の提示 (DPoP)
RFC 9449
OAuth 2.0 リッチ認可リクエスト
RFC 9396
JWKサムプリントURI
RFC 9278
OAuth 2.0 認可サーバー発行者識別
RFC 9207
OAuth 2.0 プッシュ型認可リクエスト
RFC 9126
OAuth 2.0認可フレームワーク:JWTで保護された認可リクエスト (JAR)
RFC 9101
OAuth 2.0アクセストークンのためのJSON Webトークン (JWT) プロファイル
RFC 9068
JSON Webトークンベストカレントプラクティス
RFC 8725
ベストカレントプラクティス
OAuth 2.0のリソースインジケータ
RFC 8707
OAuth 2.0 Mutual-TLSクライアント認証と証明書バウンドアクセストークン
RFC 8705
OAuth 2.0トークン交換
RFC 8693
OAuth 2.0デバイス認可グラント
RFC 8628
OAuth 2.0認可サーバーメタデータ
RFC 8414
ネイティブアプリのためのOAuth 2.0
RFC 8252
ベストカレントプラクティス
認証方式参照値
RFC 8176
JSON Webトークン (JWT) のための所有証明鍵セマンティクス
RFC 7800
OAuth 2.0トークンイントロスペクション
RFC 7662
OAuthパブリッククライアントによるコード交換のための証明鍵
RFC 7636
OAuth 2.0動的クライアント登録管理プロトコル
RFC 7592
実験的
OAuth 2.0動的クライアント登録プロトコル
RFC 7591
OAuth 2.0クライアント認証と認可グラントのためのJSON Webトークン (JWT) プロファイル
RFC 7523
OAuth 2.0クライアント認証と認可グラントのためのSecurity Assertion Markup Language (SAML) 2.0プロファイル
RFC 7522
OAuth 2.0クライアント認証と認可グラントのためのアサーションフレームワーク
RFC 7521
JSON Webトークン (JWT)
RFC 7519
OAuth 2.0トークン失効
RFC 7009
OAuth 2.0脅威モデルとセキュリティに関する考慮事項
RFC 6819
参考情報
OAuthのためのIETF URNサブ名前空間
RFC 6755
参考情報
OAuth 2.0認可フレームワーク:ベアラートークンの使用
RFC 6750
OAuth 2.0認可フレームワーク
RFC 6749