タグ

oauthに関するgriefworkerのブックマーク (19)

  • フルスクラッチして理解するOpenID Connect (4) stateとnonce編 - エムスリーテックブログ


    (asmsuechan)OpenID Connect4 www.m3tech.blog 13 state  14 nonce 1516 Wre're hiring! 44 (1)  (2)  (3) JWT (4) statenonce 13 state  https://openid-foundation-japan.github.io/rfc6819.ja.html#anchor15 https://openid-foundation-japan.github.io/rfc6749.ja.html#CSRF state  OAuth 
    フルスクラッチして理解するOpenID Connect (4) stateとnonce編 - エムスリーテックブログ
  • フルスクラッチして理解するOpenID Connect (3) JWT編 - エムスリーテックブログ


    (asmsuechan)OpenID Connect43 www.m3tech.blog 9 JWT  9.1 JWT 9.2 OpenID Connect JWT 9.3  9.4    10 JWKS URI  (GET /openid-connect/jwks) 11 RelyingParty ID 12 OpenID Connect Discovery  (GET /openid-connect/.well-known/openid-configuration)  We're hiring 43 (
    フルスクラッチして理解するOpenID Connect (3) JWT編 - エムスリーテックブログ
  • フルスクラッチして理解するOpenID Connect (2) トークンエンドポイント編 - エムスリーテックブログ


    (asmsuechan)OpenID Connect2 www.m3tech.blog 7. (POST /openid-connect/token) 7.1   7.2 ID   7.3 ID 7.4  7.5  7.6  7.7 8(POST /openid-connect/introspect)  We're hiring 42 (1)  (2)  (3) JWT (4) statenonce 7. 
    フルスクラッチして理解するOpenID Connect (2) トークンエンドポイント編 - エムスリーテックブログ
  • フルスクラッチして理解するOpenID Connect (1) 認可エンドポイント編 - エムスリーテックブログ


    (asmsuechan) OpenID Connect ID Provider  OpenID Connect TypeScript  OpenID Connect使41  ID Provider 使使 ID Provider  1 OAuth 2.0  OpenID Connect 1.1 
    フルスクラッチして理解するOpenID Connect (1) 認可エンドポイント編 - エムスリーテックブログ
  • 仕様が読めるようになるOAuth2.0、OpenID Connect 入門


    2023/10/05 Offers https://offers.connpass.com/event/295782/ 55: 49% 4: 39% 3: 8% 2: 4%  https://authya.booth.pm/items/1296585 https://authya.booth.pm/items/1550861  https://authya.booth.pm/items/1877818  https://togetter.com/li/1477483
    仕様が読めるようになるOAuth2.0、OpenID Connect 入門
  • JWTセキュリティ入門

    SECCON Beginners Live 2023「JWTセキュリティ入門」の発表資料です。

    JWTセキュリティ入門
  • 非技術者のためのOAuth認証(?)とOpenIDの違い入門【2023年版】


    OpenIDOAuthOpenIDOAuthOAuth OAuthOpenID Youtube OpenIDOAuth OpenIDOpenID 使OpenID使OpenID1 
    非技術者のためのOAuth認証(?)とOpenIDの違い入門【2023年版】
  • Build your own OAuth 2.0 Server and OpenId Connect Provider in ASP.NET Core 6.0

  • 雰囲気でOAuthを使っていたエンジニアがOAuthサーバ(RFC6749)を自作してみる


     AuthBlogOAuthOIDC  Rubygolang   OAuth 2 Form& RFC67492. RFC 
    雰囲気でOAuthを使っていたエンジニアがOAuthサーバ(RFC6749)を自作してみる
  • freeeとkintoneの連携を作りながら、OAuthについて考えてみた! - Qiita


     kintoneJavaScript使freeeAPIOAuth使OAuth kintone2 Advent Calendar 201912  =>   freeekintonefreeeOAuth  kintoneAPIAPI1
    freeeとkintoneの連携を作りながら、OAuthについて考えてみた! - Qiita
  • OAuth 2.0 認可コードフロー+PKCE をシーケンス図で理解する

    はじめに OAuth 2.0 のフローをシーケンス図で説明したWeb上の記事や書籍を何度か見かけたことがありますが、 フローの概要に加え、クライアントや認可サーバー側でどういったパラメータを元に何を検証しているのかも一連のフローとして理解したかった RFC 7636 Proof Key for Code Exchange (PKCE) も含めた流れを整理したかった というモチベーションがあり、自分でシーケンス図を書きながら流れを整理してみた、という趣旨です。 記事の前提や注意事項 OAuth 2.0 の各種フローのうち、認可コードフローのみ取り上げています 認可コードフローとはなにか、PKCE とはなにかという説明は割愛しています 概要について、個人的にはこちらの動画が非常にわかりやすかったです: OAuth & OIDC 入門編 by #authlete - YouTube 認可コードフ

    OAuth 2.0 認可コードフロー+PKCE をシーケンス図で理解する
  • OAuth 2.0のフローの種類と2つのエンドポイントについて解説


    2020317AuthleteOAuth & OIDC  OAuth 2.0 / OIDCOAuth 2.0 2 22 RFC 67492
    OAuth 2.0のフローの種類と2つのエンドポイントについて解説
  • OAuth 2.0 / OIDC を理解する上で重要な3つの技術仕様


    2020317AuthleteOAuth & OIDC  OAuth 2.0 / OIDC OAuth 2.03JWSJWEJWT OAuth 2.0 AuthleteOAuthOpenID ConnectOAuth 2.0 
    OAuth 2.0 / OIDC を理解する上で重要な3つの技術仕様
  • JWT+RDBを用いたOAuth 2.0 ハイブリッド型トークンの実装例 - r-weblife


    ritou ()  OAuth 2.0 ritou.hatenablog.com  JWT(JWS) + RDB  OAuth 2.0   OAuth 2.0Refresh Token, Access Token    OAuth 2.0  Authorization Server  RFC6750  Bear
    JWT+RDBを用いたOAuth 2.0 ハイブリッド型トークンの実装例 - r-weblife
  • 『いまどきの OAuth / OpenID Connect (OIDC) 一挙おさらい』の予習・復習用情報 - Qiita

    はじめに Authlete(オースリート)社主催の勉強会『いまどきの OAuth / OpenID Connect (OIDC) 一挙おさらい』(2020 年 1 月 31 日(済), 2020 年 2 月 21 日(中止))の内容がてんこ盛り過ぎるため、予習・復習用の情報を書き出そうと思います。 追記 2020 年 1 月 31 日の勉強会の資料と動画(字幕付き)を公開しました! OAuth / OIDC 勉強会参加者は、OAuth 2.0(オーオース)と OpenID Connect(オープンアイディー・コネクト)の基を知っていることが前提となります。 OAuth 2.0 は「アクセストークンを発行する仕組み」です。その中心となる仕様は RFC 6749 です。詳細については『一番分かりやすい OAuth の説明』と『OAuth 2.0 全フローの図解と動画』をご参照ください。 Op

    『いまどきの OAuth / OpenID Connect (OIDC) 一挙おさらい』の予習・復習用情報 - Qiita
  • OAuth 2.0 の勉強のために認可サーバーを自作する - Qiita

    逆に、RFC 6749 以外で定義されている認可フローをサポートする場合、新たに別のエンドポイントの実装が必要になることがあります。例えば CIBA(Client Initiated Backchannel Authentication)ではバックチャネル認証エンドポイント(backchannel authentication endpoint)、デバイスフロー(RFC 8628)ではデバイス認可エンドポイント(device authorization endpoint)の実装が求められます。 この記事では、認可エンドポイントとトークンエンドポイントを実装します。サポートする認可フローは認可コードフローのみ、サポートするクライアント・タイプはパブリックのみとします。 2. 注意点 下記の理由、および書かれていないその他の理由により、実装は商用利用には適していません。 セキュリティー上必須

    OAuth 2.0 の勉強のために認可サーバーを自作する - Qiita
  • OAuth 2.0 + OpenID Connect のフルスクラッチ実装者が知見を語る


     OAuth 2.0 + OpenID Connect  OAuth 2.0 + OpenID ConnectAuthlete 使 OAuth 2.0 & Web API  Web API 510  OAuth 2.0 + Ope
    OAuth 2.0 + OpenID Connect のフルスクラッチ実装者が知見を語る
  • `gate`をGitHub対応した - Kentaro Kuribayashi's blog


    Googlegate - unknownplace.orgtypestergateGoogleOAuth2便使 nginxnginxGitHuborganizationGitHubpull requestmerge organizationfoo_orga
    `gate`をGitHub対応した - Kentaro Kuribayashi's blog
  • はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知


    2020131()  2019 -   : 2020131() :2020131() 稿 稿 -   2020-06-25  2020228
    はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知
  • 1