RFC 8414 - OAuth 2.0 Authorization Server Metadata (OAuth 2.0 認可サーバーメタデータ)
公開日: 2018年6月
ステータス: 標準化過程 (Standards Track)
著者: M. Jones (Microsoft), N. Sakimura (NRI), J. Bradley (Yubico)
Abstract (概要)
本仕様は、OAuth 2.0 クライアント (Client) が OAuth 2.0 認可サーバー (Authorization Server) と対話するために必要な情報を取得できるメタデータ (Metadata) 形式を定義します。これには、エンドポイント (Endpoint) の位置と認可サーバーの機能が含まれます。
Status of This Memo (このメモのステータス)
これはインターネット標準化過程文書です。
本文書はインターネット技術タスクフォース (IETF) の成果物です。IETFコミュニティの合意を表しています。公開レビューを受け、インターネット技術運営グループ (IESG) によって公開が承認されました。インターネット標準の詳細については、RFC 7841のセクション2を参照してください。
本文書の現在のステータス、正誤表、およびフィードバックの提供方法については、https://www.rfc-editor.org/info/rfc8414 を参照してください。
Copyright Notice (著作権表示)
Copyright (c) 2018 IETF Trust および文書著者。すべての権利を保有します。
本文書は、BCP 78およびIETF文書に関するIETF Trustの法的規定 (https://trustee.ietf.org/license-info) の対象となります。これらの規定は、本文書の公開日に有効です。本文書に関するあなたの権利と制限が記述されているため、これらの文書を注意深くお読みください。本文書から抽出されたコードコンポーネントには、Trust Legal Provisionsのセクション4.eに記載されているSimplified BSD Licenseのテキストを含める必要があり (MUST)、Simplified BSD Licenseに記載されているように保証なしで提供されます。
Table of Contents (目次)
- 1. Introduction (はじめに)
- 1.1 Requirements Notation and Conventions (要件表記と規約)
- 1.2 Terminology (用語)
- 2. Authorization Server Metadata (認可サーバーメタデータ)
- 2.1 Signed Authorization Server Metadata (署名された認可サーバーメタデータ)
- 3. Obtaining Authorization Server Metadata (認可サーバーメタデータの取得)
- 3.1 Authorization Server Metadata Request (認可サーバーメタデータリクエスト)
- 3.2 Authorization Server Metadata Response (認可サーバーメタデータレスポンス)
- 3.3 Authorization Server Metadata Validation (認可サーバーメタデータの検証)
- 4. String Operations (文字列操作)
- 5. Compatibility Notes (互換性に関する注記)
- 6. Security Considerations (セキュリティに関する考慮事項)
- 6.1 TLS Requirements (TLS要件)
- 6.2 Impersonation Attacks (なりすまし攻撃)
- 6.3 Publishing Metadata in a Standard Format (標準形式でのメタデータの公開)
- 6.4 Protected Resources (保護されたリソース)
- 7. IANA Considerations (IANAに関する考慮事項)
- 7.1 OAuth Authorization Server Metadata Registry (OAuth認可サーバーメタデータレジストリ)
- 7.2 Updated Registration Instructions (更新された登録手順)
- 7.3 Well-Known URI Registry (既知のURIレジストリ)
- 8. References (参考文献)
- 8.1 Normative References (規範的参考文献)
- 8.2 Informative References (参考情報)
Appendices (付録)
関連リソース
- 公式原文: RFC 8414
- 公式ページ: RFC 8414 DataTracker
- 正誤表: RFC Editor Errata