過去問解きまくり研究所 ホーム

平成27年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問17

認証・認可技術

OAuth 2.0の動作

OAuth 2.0 において,Web サービス A の利用者 C が,Web サービス B にリソース D を所有している。利用者 C の承認の下,Web サービス A が,リソース D への限定的なアクセス権限を取得するときのプロトコル OAuth 2.0 の動作はどれか。

答えと解説を見る

✓ これが正解ウWeb サービス B が,アクセストークンを発行する。

解説

リソースを持つWebサービスBが、アクセストークンを発行します。

OAuth 2.0 は、利用者がパスワードを渡さずに、別のサービスへ自分のリソースへの限定的なアクセスを許すための認可の仕組みです。この設問では、利用者 C がリソースの持ち主、Web サービス A がアクセスしたい側、Web サービス B がリソースを保管している側に当たります。利用者 C が承認すると、リソースを守っている B の側がアクセストークンを発行し、A に渡します。A はこのトークンを示すことで、許された範囲に限ってリソース D にアクセスできます。見分けるときは、トークンを出すのがどちらのサービスか、証明書をやり取りする仕組みかどうかに注目します。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成27年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問17

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)