目次一覧
状態:-
閲覧数:1,411
投稿日:2019-02-12
更新日:2019-02-12
OAuth / OAuthとは? / OAuthの種類
OAuth 1.0 と OAuth 2.0 の違い / 比較一覧表
OAuth 1.0 と OAuth 2.0 の違い / 比較一覧表
OAuth / OAuthとは? / OAuthの種類
OAuth
片仮名表記
・オー オース
OAuthとは?
Webサービス間で「アクセス権限の認可」を行うためのプロトコル
・WebアプリケーションなどにセキュアなAPI認可 (authorization) を提供するための標準的手段( オープンプロトコル )
・認証を与えたサービスの保持しているユーザーリソースを、認証を与えられたサービスが利用することが可能
・どのような利用が可能か(参照だけか、書き換えが可能かなど)についても、OAuthの認証の中で明確に記述
OAuthの種類
2種類
・OAuth1.0
・OAuth2.0
OAuth 1.0 と OAuth 2.0 の違い / 比較一覧表
OAuth 1.0 と OAuth 2.0 の違い
互換性はない
・「OAuth 2.0」は、「OAuth 1.0」の上位互換バージョンではない
「OAuth 1.0」セキュリティに問題があるわけではない
・「OAuth 2.0」は、「OAuth 1.0」のセキュリティ強化したバージョンではない
「OAuth 2.0」を分かりやすく説明すると?
・HTTPS利用することで、「OAuth 1.0」の処理を簡素化したもの
比較一覧表
- | OAuth 1.0 | OAuth 2.0 |
---|---|---|
URIスキーム | HTTP | HTTPS |
request_token | あり | なし |
access_token期限 | 1年以上 | 短い |
refresh_token | なし | あり |
・OAuth 2.0 の仕組みと認証方法
・Twitter の OAuth のバージョンについて