OAuthに関するネットワークスペシャリスト試験

 承知しました ✅

ここでは OAuth をテーマにしたネットワークスペシャリスト試験向け問題を 10問 作成します。

OAuth 2.0 を中心に、認証と認可の違い、フロー(Authorization Code, Implicit, Client Credentials, Resource Owner Password)、セキュリティ注意点などを網羅します。



---


OAuth をテーマとした問題(10問)



---


■ 問題1(択一)


OAuthの主な目的はどれか。

A. ユーザのパスワードを共有するための仕組み

B. アクセス権限を委譲する仕組み

C. ネットワーク経路を暗号化する仕組み

D. 認証局を管理する仕組み


正解:B

解説:OAuthはリソース所有者の認証情報を直接渡さずに、第三者アプリにアクセス権限を委譲する。



---


■ 問題2(穴埋め)


OAuth 2.0において、認可を担うサーバは ________ と呼ばれる。

→ 解答:認可サーバ(Authorization Server)



---


■ 問題3(穴埋め)


OAuth 2.0における、リソース所有者に代わってAPIにアクセスするアプリケーションは ________ と呼ばれる。

→ 解答:クライアント



---


■ 問題4(誤文訂正)


「OAuthはユーザのパスワードをアプリケーションに直接渡すことで権限委譲を行う。」

→ 正しくは:OAuthではアクセストークンを利用し、パスワードを直接共有せずに権限を委譲する。



---


■ 問題5(択一)


OAuthのAuthorization Codeフローの特徴として正しいものはどれか。

A. クライアントに直接パスワードを渡す

B. 認可サーバからコードを受け取り、トークンに交換する

C. パスワードをハッシュ化して送信する

D. トークンを事前に固定値として配布する


正解:B



---


■ 問題6(短文解析)


OAuthでアクセストークンが短期間の有効期限を持つ理由を簡潔に述べよ。


解答例:不正利用時の影響を最小限に抑えるため。トークンが流出してもすぐに無効になることでリスクを軽減できる。



---


■ 問題7(択一)


OAuth 2.0で、クライアントが自分自身の資格情報でリソースにアクセスするフローはどれか。

A. Authorization Code フロー

B. Implicit フロー

C. Client Credentials フロー

D. Resource Owner Password フロー


正解:C



---


■ 問題8(誤文訂正)


「OAuthではアクセストークンは常に平文で保存される。」

→ 正しくは:アクセストークンはセキュアストレージに保存し、TLSで保護された通信経路で送信する必要がある。



---


■ 問題9(穴埋め)


OAuth 2.0でアクセストークンが期限切れになった際、新しいトークンを発行するために用いるのが ________ トークンである。

→ 解答:リフレッシュ(Refresh)



---


■ 問題10(短文解析)


OAuthとOpenID Connect (OIDC) の違いを述べよ。


解答例:OAuthは認可(Authorization)の仕組みであり、OpenID ConnectはOAuthを拡張して認証(Authentication)を提供する仕組みである。



---


✅ これで OAuthをテーマとした10問セット が完成しました。


👉 次の展開としては、午後Ⅰ形式(短文解析+穴埋め中心)や午後Ⅱ形式(OAuthを使ったWebサービス認証シナリオ解析問題)を作りますか?



コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例