- まずはこれを読む
- OAuth & OpenID Connect 関連仕様まとめ
- [前編] IDトークンが分かれば OpenID Connect が分かる
- OAuth 2.0 + OpenID Connect のフルスクラッチ実装者が知見を語る
- 【第二弾】OAuth 2.0 + OpenID Connect のフルスクラッチ実装者が知見を語る
- OAuth & OpenID Connect の不適切実装まとめ
- まずはこれを読む
- Implicit Flowでは、CSRFによってアクセストークンを置き換えることが可能。
- エンジニア向け
- OAuth 2.0 Implicit Flowをユーザー認証に利用する際のリスクと対策方法について (仕様を理解しているならこれがおすすめ)
- マネージャ向け
- クレデンシャルの漏洩について
- Redirectの置き換えについて