2021-02-02から1日間の記事一覧

OAuth2.0のPKCEとは

codeの受け渡しをどう守るか? 以前Oauth2.0のstateについて書いていた際にも思いましたが、フローを見ているとアクセストークンの受け渡し、もっと言うとプラスしてcodeの受け渡し部分は非常にセンシティブな箇所です。アクセストークンがあればリソースを…