記事へのコメント8

    • 注目コメント
    • 新着コメント
    rryu
    rryu ネイティブアプリでOAuthする際にカスタムURLスキームを使ってはいけない話。

    2021/07/06 リンク

    その他
    ritou
    ritou クライアント認証とリダイレクトURIのハンドリングの関係は独立していることは認識してもらいたい。重要なのはネイティブアプリにおいてクライアント認証できない、カスタムURI重複の問題が交差するということ。

    2021/07/06 リンク

    その他
    efcl
    efcl PKCEによるOAuthの乗っ取り対策のコード例

    2021/07/06 リンク

    その他
    yamadar
    yamadar なるほど、これなら確かに横取りできるな。対策もなるほど

    2021/07/06 リンク

    その他
    yujiorama
    yujiorama 偽アプリはどうやってclient_idを知るんだろう。公開情報なんだっけ

    2021/07/05 リンク

    その他
    DecoyMaker
    DecoyMaker “RFC 8252や現状のOAuth 2.1では、リダイレクトURIにはカスタムURLスキームよりも、ユニバーサルリンクのような乗っ取りが困難なHTTP URLスキームの使用を推奨”

    2021/07/05 リンク

    その他
    field_combat
    field_combat リダイレクトURIを不正アプリのカスタムURLで横取りできる

    2021/07/05 リンク

    その他
    NOV1975
    NOV1975 「リダイレクトURIにはカスタムURLスキームよりも、ユニバーサルリンクのような乗っ取りが困難なHTTP URLスキームの使用を推奨している。」こっちが本道だよな。

    2021/07/05 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    OAuthにおける認可コード横取り攻撃とその対策

    OAuthにおける認可コード横取り攻撃とその対策 Jul 5, 2021 前回の記事で示したように、カスタムURLスキ...

    ブックマークしたユーザー

    • miki_bene2023/08/30 miki_bene
    • techtech05212023/04/27 techtech0521
    • nagatomo-beautiful552023/03/04 nagatomo-beautiful55
    • r_abe012022/09/12 r_abe01
    • wazly2021/09/26 wazly
    • HF_frt16232021/07/18 HF_frt1623
    • dieth2021/07/09 dieth
    • m-ogawa01472021/07/08 m-ogawa0147
    • myfirm2021/07/07 myfirm
    • mas-higa2021/07/07 mas-higa
    • a-know2021/07/07 a-know
    • yugui2021/07/07 yugui
    • eigo_s2021/07/06 eigo_s
    • kyo_ago2021/07/06 kyo_ago
    • nna7742021/07/06 nna774
    • tarao2021/07/06 tarao
    • cu392021/07/06 cu39
    • bobcoffee2021/07/06 bobcoffee
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事