stateとnonceとPKCEの違いについて

2022/04/09

t f B! P L




目次
  1. サマリ
  2. stateについて
  3. nonce
  4. PKCE

1.サマリ

時間ない人のためにstate、nonce、PKCEの違いについてサマリからお伝えします。
statenoncePKCE
防御したい攻撃CSRF
OAuthの文脈でのCSRFは攻撃者のcode/tokenを被害者に強制使わせ、被害者を攻撃者の身分でログインさせる攻撃である
リプレイアタック
token/code横取り攻撃。CSRFと逆で、token/code横取り攻撃は攻撃者が被害者のtoken/codeを取得し、被害者の身分になりすます攻撃
CSRF
検証するクライアントクライアントサーバ

仕様OAuth 2.0OIDCOAuth 2.0


2.stateについて

M


3.nonceについて



4.PKCEについて

このブログを検索

ブログ アーカイブ

自己紹介

自分の写真
IT音痴がITエンジニアを生業としています。 なので積極的に行動し、ITレベルをアップしていきたいと思う今日この頃。です。

QooQ