メインコンテンツへスキップ
プロトコル・技術

DPoP

Demonstrating Proof-of-Possession

アクセストークンを特定の鍵所有者に紐づけ、盗まれたトークンだけでは使いにくくするOAuthの仕組み。

Bearerトークンは持っているだけで使えるため、漏えい時の影響が大きくなります。DPoPではクライアントがリクエストごとに署名を行い、トークンと鍵の紐づきを検証して再利用リスクを下げます。

  • トークンを鍵所有者に紐づける
  • Bearerトークン漏えい時の再利用リスクを下げる
  • クライアント側の鍵管理が必要

よくある質問

DPoPとは?

アクセストークンを特定の鍵所有者に紐づけ、盗まれたトークンだけでは使いにくくするOAuthの仕組み。

DPoPについて詳しく知るには?

Bearerトークンは持っているだけで使えるため、漏えい時の影響が大きくなります。DPoPではクライアントがリクエストごとに署名を行い、トークンと鍵の紐づきを検証して再利用リスクを下げます。

DPoPのポイントは?

トークンを鍵所有者に紐づける Bearerトークン漏えい時の再利用リスクを下げる クライアント側の鍵管理が必要

← 用語集一覧に戻る
ESC