WEB 7

OAuth2.0 PKCE란?

■ PKCE란? Outh2.0의 확장 사양으로 인가 코드 가로채기 공격의 대책으로서 사용되는 구조. 클라이언트 측에서 해시화된 code_challenge와 원래 소재의 code_verifier를 인가 서버에서 대조하여 인증을 실시한다. 기본적인 처리 흐름은 아래와 같다. ※인용 이미지(일본어):https://qiita.com/naoya_matsuda/items/992c67b803ff460818ec OAuth2.0 PKCEとは 〜Stateとの違い〜 - Qiita はじめに OAuth2.0の拡張仕様で当たり前になりつつある?PKCEについてまとめました。 「PKCE」とは PKCEとは、「Proof Key for Code Exchange by OAuth Public C... qiita.com ■ code_challeng..

WEB/보안 2023.03.07