アプリケーションを登録すると、client credentials (client identifier
と client secret) が発行されるわけだけど、この内 client secret は
文字通り秘密にすることが求められている。
これらの情報が第三者の手に渡った場合、そのアプリケーションになりすます
ことが可能になる。
この場合、利用者は不正なアプリケーションを信頼ある著名なアプリケーション
だと誤認し、意図に反する認可を与えてしまう危険性が生じる。
とはいえ、実際に利用者の保護されたデータにアクセスするためには、
改めてアプリケーションに対する認可が必要になるわけで、
単にアプリケーションがなりすまされただけでは、ただちに利用者に
被害が生じるわけではないはず。
そもそも、アプリケーションのなりすましとしては、全く別の登録でも
登録名を詐称することはできるはずで、これに対し、本当のアプリケーションの
本当の登録かを確認する手段がない。
結局、認可を求められたアプリケーションが正当なものかどうかは、
client credentials に拠る部分以外の要素で判断するほかないのではないか。
従って、client credentials が公開された場合のセキュリティ上の問題は、
ほとんど、ないし全くないと言えるのではないか。
探検
WWWC part5
■ このスレッドは過去ログ倉庫に格納されています
315名無し~3.EXE
2011/09/17(土) 08:58:44.90ID:OPz+3HSY■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 【文春】中居正広が松本人志「恐怖のスイートルーム」飲み会に参加していた! 部屋にはスピードワゴン小沢の姿も… ★2 [Ailuropoda melanoleuca★]
- 【文春】中居正広が松本人志「恐怖のスイートルーム」飲み会に参加していた! 部屋にはスピードワゴン小沢の姿も… ★3 [Ailuropoda melanoleuca★]
- 神奈川 川崎 車が電柱に衝突 高校生2人死亡 無免許運転か [少考さん★]
- 【引き出し屋】ひきこもり自宅から連れ出し違法 横浜地裁、支援業者に賠償義務 [おっさん友の会★]
- 【法政大ハンマー傷害】「こんにちは、大丈夫ですよ。私は何もしていない」と開き直り… 逮捕の女、過去にもトラブルか ★4 [ぐれ★]
- 神奈川県警 男性巡査長を懲戒免職 高齢男性から700万円詐取 [バイト歴50年★]
- 【速報】文春砲、一線を越える [407474715]
- 【悲報】週刊文春「松本の飲み会には████さんも居ました」👉突如公判手続きがストップ、裁判中止に [407474715]
- 【速報】岩屋外務大臣、電撃逮捕か [308389511]
- 🏡👊👊👊😅👊👊👊🏡
- 【実況】博衣こよりのえちえちロマサガ2リメイク🧪 ★8
- 【文春砲】中居さん、松本の恐怖スイートルーム飲み会に参加していたと判明