1. Introduzione
Panoramica delle estensioni di autorizzazione TLS e dei loro scenari di utilizzo.
Panoramica delle estensioni di autorizzazione TLS e dei loro scenari di utilizzo.
Specifica dei tipi di estensione client_authz e server_authz e del loro utilizzo nell'handshake TLS.
Specifica dettagliata dei formati di dati di autorizzazione, inclusi i certificati di attributo X.509 e le asserzioni SAML.
Codici di avviso di errore per errori nell'elaborazione delle informazioni di autorizzazione.
Assegnazioni di registro IANA per estensioni di autorizzazione TLS e formati di dati.
Considerazioni sulla sicurezza per le estensioni di autorizzazione TLS, inclusa la tecnica del doppio handshake e la protezione delle asserzioni bearer.
Ringraziamenti ai contributori dell'RFC 5878.
Riferimenti normativi e informativi per l'RFC 5878.
Informazioni di contatto degli autori dell'RFC 5878.
Specifica le estensioni di autorizzazione per il protocollo di handshake Transport Layer Security (TLS) per lo scambio di informazioni di autorizzazione come certificati di attributo o asserzioni SAML.
La RFC 6749 definisce la specifica completa del framework di autorizzazione OAuth 2.0, includendo quattro tipi di grant di autorizzazione - codice di autorizzazione, implicito, credenziali password del proprietario della risorsa e credenziali client. Questo è lo standard fondamentale per la sicurezza e l'autenticazione delle API moderne.
- Stato: Proposed Standard