RFC 9068 - OAuth 2.0アクセストークンのJWTプロファイル
発行日: 2021年10月
ステータス: 標準化過程 (Standards Track)
著者: V. Bertocci (Auth0)
概要 (Abstract)
本仕様は、OAuth 2.0アクセストークン (Access Token) をJSON Web Token (JWT) 形式で発行するためのプロファイル (Profile) を定義します。異なるベンダーの認可サーバー (Authorization Server) とリソースサーバー (Resource Server) は、このプロファイルを活用して、相互運用可能な方法でアクセストークンを発行および使用できます。
本メモのステータス (Status of This Memo)
これはインターネット標準化過程文書 (Internet Standards Track Document) です。
本文書はインターネット技術タスクフォース (IETF) の成果物です。これはIETFコミュニティのコンセンサスを表しています。公開レビューを受け、インターネット技術運営委員会 (IESG) によって発行が承認されました。インターネット標準に関する詳細情報は、RFC 7841のセクション2で入手できます。
本文書の現在のステータス、正誤表、およびフィードバックの提供方法に関する情報は、https://www.rfc-editor.org/info/rfc9068 で入手できます。
目次 (Contents)
- 1. Introduction (はじめに)
- 1.1 Requirements Notation and Conventions (要求事項の表記と規約)
- 1.2 Terminology (用語)
- 2. JWT Access Token Header and Data Structure (JWTアクセストークンのヘッダーとデータ構造)
- 2.1 Header (ヘッダー)
- 2.2 Data Structure (データ構造)
- 2.2.1 Authentication Information Claims (認証情報クレーム)
- 2.2.2 Identity Claims (識別情報クレーム)
- 2.2.3 Authorization Claims (認可クレーム)
- 2.2.3.1 Claims for Authorization Outside of Delegation Scenarios (委譲シナリオ外の認可クレーム)
- 3. Requesting a JWT Access Token (JWTアクセストークンの要求)
- 4. Validating JWT Access Tokens (JWTアクセストークンの検証)
- 5. Security Considerations (セキュリティに関する考慮事項)
- 6. Privacy Considerations (プライバシーに関する考慮事項)
- 7. IANA Considerations (IANAに関する考慮事項)
- 7.1 Media Type Registration (メディアタイプの登録)
- 7.1.1 Registry Content (レジストリ内容)
- 7.2 Claims Registration (クレームの登録)
- 7.2.1 Registry Content (レジストリ内容)
- 7.2.1.1 Roles (ロール)
- 7.2.1.2 Groups (グループ)
- 7.2.1.3 Entitlements (権限)
- 7.2.1 Registry Content (レジストリ内容)
- 7.1 Media Type Registration (メディアタイプの登録)
- 8. References (参考文献)
- 8.1 Normative References (規範的参照)
- 8.2 Informative References (参考情報)
- Acknowledgements (謝辞)
- Author's Address (著者の連絡先)
著作権表示 (Copyright Notice)
Copyright (c) 2021 IETF Trustおよび文書の著者として特定された人物。全著作権所有。
本文書は、BCP 78およびIETF文書に関するIETF Trustの法的規定 (https://trustee.ietf.org/license-info) の対象となります。これらの規定は本文書の発行日に有効です。本文書に関するあなたの権利と制限を説明しているため、これらの文書を注意深く確認してください。本文書から抽出されたコードコンポーネントには、Trust法的規定のセクション4.eに記載されている簡易BSDライセンステキストを含める必要があり、簡易BSDライセンスに記載されているように保証なしで提供されます。
関連リソース
- 公式原文: RFC 9068
- 公式ページ: RFC 9068 DataTracker
- 正誤表: RFC Editor Errata