メインコンテンツへスキップ
プロトコル・技術

Client Secret

Client Secret

OAuthクライアントなどが自身を認証するために使う秘密値。漏えい時はアプリになりすまされる可能性がある。

Client Secretはコード、CIログ、Wiki、チケットに混入しやすい秘密情報です。短い有効期限、Secret Scanning、ローテーション、証明書ベース認証への移行を検討します。

  • アプリ自身の認証に使う秘密値
  • 漏えい時は即時失効と再発行が必要
  • リポジトリやCIログへの混入に注意する

よくある質問

Client Secretとは?

OAuthクライアントなどが自身を認証するために使う秘密値。漏えい時はアプリになりすまされる可能性がある。

Client Secretについて詳しく知るには?

Client Secretはコード、CIログ、Wiki、チケットに混入しやすい秘密情報です。短い有効期限、Secret Scanning、ローテーション、証明書ベース認証への移行を検討します。

Client Secretのポイントは?

アプリ自身の認証に使う秘密値 漏えい時は即時失効と再発行が必要 リポジトリやCIログへの混入に注意する

← 用語集一覧に戻る
ESC