共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け 【実務・中級編】 OAuth 2.0のスコープ最小権限の原則と過剰な権限付与の回避 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド
はじめに:「大は小を兼ねる」が命取りになるOAuth 2.0の世界現場でコードをレビューしていると、よくこんなOAuth 2.0のスコープ(Scope)定義を見かけるんだ。scope: "read write admin"scope: "a...