Slide 5
Slide 5 text
OpenID ConnectやOAuth 2の仕様概観
OAuth 2.x
OpenID Connect
JWx関連
RFC 6749
OAuth 2.0 Authorization Framework
OpenID Connect Core 1.0
RFC 7519
Json Web Token (JWT)
RFC 7516
Json Web Encryption
RFC 7515
Json Web Signiture
RFC 7518
Json Web Algorithm
ベストプラクティス
RFC 6819
Threat Model and Security Considerations
RFC 9700
Best Current Practice for OAuth 2.0 Security
RFC draft
OAuth 2.0 for Browser-Based Apps
管理エンドポイント
RFC 7591, 7592
Dynamic Client
Registration
RFC 7009
Token Revocation
RFC 7662
Token Introspection
グラントタイプ拡張
RFC 8693
Token Exchange
RFC 8725
Json Web Token Best Current Practicies
RFC 8628
Device Authorization
RFC 7523
JWT profile grants
セキュリティ強化
RFC 7636
PKCE
RFC 8705
Mutual-TLS bound AT
RFC 9101
JAR
RFC 9126
PAR
RFC 9449
DPoP
RFC 9470
Step Up Authentication
他
OIDC RP-Initiated
Logout 1.0
RFC draft
OAuth 2.1 Authorization Framework
RFC 6750
OAuth 2.0 Bearer Token Usage