Перейти к содержимому

認可サーバーの ASVS 準拠 with Authlete

Authlete

0:00 / 0:00

認可サーバーの ASVS 準拠 with Authlete

115 просмотров · 3 дня назад
Authlete
2,4 тыс. подписчиков
115 просмотров · 3 дня назад
ASVS 5.0.0 で新設された「V10: #OAuth and #OIDC」の認可サーバーに関する要件について解説します。また、既存のセキュリティプロファイル(FAPI 2.0)の要求事項との比較も交えながら、Authlete を用いてどのように認可サーバーが対応するかをご紹介します。 講演者:Authlete ソリューションコンサルタント 森川 将聖 資料ダウンロード:https://www.authlete.com/ja/resources... 1:58   本セッションでとりあげる範囲 2:34   ASVS 5.0 の要件: 10.4 OAuth 認可サーバー 8:42   ASVS 5.0 の要件: 10.6 OpenIDプロバイダー 10:40   ASVS 5.0 の要件: 10.7 同意管理 12:12 FAPI とは 14:33  FAPI 2.0 Security Profile の要求事項 15:21  ASVS と FAPI 18:02  FAPI 2.0 SP で ASVS V10 の要求事項を満たせるか? 22:05 自社要件を反映する部分を自由に設計・実装するには === 本セッションは 2026年8月27日に開催された「#OWASP ASVS から読み解くセキュアな OAuth/OIDC サーバー実装のポイント」(   • OWASP ASVS から読み解くセキュアな OAuth/OIDC サーバー実装のポイント  ) の抜粋です。 勉強会詳細:https://www.authlete.com/ja/news-jp/o... Authlete の無料トライアルへはこちらからお申し込みください:https://console.authlete.com/register Authlete の OAuth/OpenID Connect (OIDC) ソリューションの詳細はこちらをご覧ください:https://www.authlete.com/ja/developers/ Authlete の導入事例はこちらからご覧ください: https://www.authlete.com/ja/solutions... Authlete のイベント情報は X で発信していますので、フォローお願いします!   / authlete_jp