仕様上、stateはCSRF対策でありセッションで一意、nonceはリプレイ対策であり認可(認証)リクエスト毎に一意にするような定義であることを覚えておきましょう。

ritouritou のブックマーク 2024/04/23 14:41

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

フルスクラッチして理解するOpenID Connect (4) stateとnonce編 - エムスリーテックブログ

    こんにちは。デジカルチームの末永(asmsuechan)です。この記事は「フルスクラッチして理解するOpenID Connect」の4記事目です。前回はこちら。 www.m3tech.blog 13 state の実装 14 nonce の実装 15 まとめ 16 参...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう