OWASP Top 10の基本概念と最新動向 【テクニカル・上級編】OAuth 2.0における認可コード横取り攻撃(Authorization Code Interception)の防止策 – アプリケーションセキュリティ & 安全な開発防御ガイド
OAuth 2.0の「認可コード横取り」をPKCEで封殺する:アーキテクトが理解すべき「信頼の鎖」の再構築OAuth 2.0が登場した当初、我々セキュリティエンジニアは「クライアントサイド(モバイルアプリ等)での認可コードの安全な受け渡し」...