メインコンテンツへスキップ
プロトコル・技術

Public Client

OAuth Public Client

OAuthで、クライアント資格情報の秘密性を維持できない種類のクライアント。配布されるネイティブアプリやブラウザーで動くアプリなど、実行環境を利用者が確認できる場合がある。

Publicという名称は公開データだけを扱うという意味ではありません。アプリに共通の秘密値を埋め込んでも、秘密を保持できるクライアントにはなりません。PKCEや安全なリダイレクトURIなど、クライアントの種類とフローに合う防御を採用します。

  • 初心者向けには「配布先から共通の秘密を隠し続けられないアプリ」
  • 難読化をクライアント認証の根拠にしない
  • サーバー側のバックエンドがある構成とは責務を分ける

よくある質問

Public Clientとは?

OAuthで、クライアント資格情報の秘密性を維持できない種類のクライアント。配布されるネイティブアプリやブラウザーで動くアプリなど、実行環境を利用者が確認できる場合がある。

Public Clientについて詳しく知るには?

Publicという名称は公開データだけを扱うという意味ではありません。アプリに共通の秘密値を埋め込んでも、秘密を保持できるクライアントにはなりません。PKCEや安全なリダイレクトURIなど、クライアントの種類とフローに合う防御を採用します。

Public Clientのポイントは?

初心者向けには「配布先から共通の秘密を隠し続けられないアプリ」 難読化をクライアント認証の根拠にしない サーバー側のバックエンドがある構成とは責務を分ける

← 用語集一覧に戻る
ESC