過去問解きまくり研究所 ホーム

令和6年度 秋期 午前Ⅱ 問16

認証・認可技術

OAuth 2.0に関する問題

利用者 A が所有するリソース B が,Web サービス C 上にある。OAuth 2.0 において,利用者 A の認可の下,Web サービス D からリソース B への限定されたアクセスを可能にするときのプロトコルの動作はどれか。ここで Web サービス C は,認可サーバを兼ねているものとする。

答えと解説を見る

✓ これが正解アWeb サービス C が,アクセストークンを発行する。

解説

認可サーバを兼ねる Web サービス C がアクセストークンを発行します。

OAuth 2.0 の問は、登場する者をまず役割に当てはめると解きやすくなります。リソース B を持つ利用者 A はリソースの所有者、リソース B を置いている Web サービス C はリソースサーバで、設問により認可サーバも兼ねます。リソース B を使いたい Web サービス D はクライアントに当たります。流れは次のとおりです。利用者 A がアクセスを認めると、認可サーバである Web サービス C がアクセストークンを発行します。Web サービス D はこのトークンを Web サービス C に示すことで、許された範囲に限ってリソース B にアクセスできます。利用者 A のパスワードを Web サービス D に渡さずに済むのが、この仕組みの利点です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和6年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問16

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)