メインコンテンツへスキップ
プロトコル・技術

Pushed Authorization Request

Pushed Authorization Request

OAuth/OIDCの認可リクエスト内容を、ブラウザ経由ではなく事前に認可サーバーへ直接登録する仕組み。改ざんやパラメータ露出を減らす。

金融や高保証の認証連携で使われることが多く、認可URLに長いパラメータを載せず、登録済みリクエストURIを使います。実務では対応IdP、期限、クライアント認証方式を確認します。

  • 認可リクエストを事前にサーバーへ登録する
  • URL上のパラメータ露出や改ざんを減らす
  • 高保証なOIDC連携で使われる

よくある質問

Pushed Authorization Requestとは?

OAuth/OIDCの認可リクエスト内容を、ブラウザ経由ではなく事前に認可サーバーへ直接登録する仕組み。改ざんやパラメータ露出を減らす。

Pushed Authorization Requestについて詳しく知るには?

金融や高保証の認証連携で使われることが多く、認可URLに長いパラメータを載せず、登録済みリクエストURIを使います。実務では対応IdP、期限、クライアント認証方式を確認します。

Pushed Authorization Requestのポイントは?

認可リクエストを事前にサーバーへ登録する URL上のパラメータ露出や改ざんを減らす 高保証なOIDC連携で使われる

← 用語集一覧に戻る
ESC