OAuthに関するネットワークスペシャリスト試験
承知しました ✅
ここでは OAuth をテーマにしたネットワークスペシャリスト試験向け問題を 10問 作成します。
OAuth 2.0 を中心に、認証と認可の違い、フロー(Authorization Code, Implicit, Client Credentials, Resource Owner Password)、セキュリティ注意点などを網羅します。
---
OAuth をテーマとした問題(10問)
---
■ 問題1(択一)
OAuthの主な目的はどれか。
A. ユーザのパスワードを共有するための仕組み
B. アクセス権限を委譲する仕組み
C. ネットワーク経路を暗号化する仕組み
D. 認証局を管理する仕組み
正解:B
解説:OAuthはリソース所有者の認証情報を直接渡さずに、第三者アプリにアクセス権限を委譲する。
---
■ 問題2(穴埋め)
OAuth 2.0において、認可を担うサーバは ________ と呼ばれる。
→ 解答:認可サーバ(Authorization Server)
---
■ 問題3(穴埋め)
OAuth 2.0における、リソース所有者に代わってAPIにアクセスするアプリケーションは ________ と呼ばれる。
→ 解答:クライアント
---
■ 問題4(誤文訂正)
「OAuthはユーザのパスワードをアプリケーションに直接渡すことで権限委譲を行う。」
→ 正しくは:OAuthではアクセストークンを利用し、パスワードを直接共有せずに権限を委譲する。
---
■ 問題5(択一)
OAuthのAuthorization Codeフローの特徴として正しいものはどれか。
A. クライアントに直接パスワードを渡す
B. 認可サーバからコードを受け取り、トークンに交換する
C. パスワードをハッシュ化して送信する
D. トークンを事前に固定値として配布する
正解:B
---
■ 問題6(短文解析)
OAuthでアクセストークンが短期間の有効期限を持つ理由を簡潔に述べよ。
解答例:不正利用時の影響を最小限に抑えるため。トークンが流出してもすぐに無効になることでリスクを軽減できる。
---
■ 問題7(択一)
OAuth 2.0で、クライアントが自分自身の資格情報でリソースにアクセスするフローはどれか。
A. Authorization Code フロー
B. Implicit フロー
C. Client Credentials フロー
D. Resource Owner Password フロー
正解:C
---
■ 問題8(誤文訂正)
「OAuthではアクセストークンは常に平文で保存される。」
→ 正しくは:アクセストークンはセキュアストレージに保存し、TLSで保護された通信経路で送信する必要がある。
---
■ 問題9(穴埋め)
OAuth 2.0でアクセストークンが期限切れになった際、新しいトークンを発行するために用いるのが ________ トークンである。
→ 解答:リフレッシュ(Refresh)
---
■ 問題10(短文解析)
OAuthとOpenID Connect (OIDC) の違いを述べよ。
解答例:OAuthは認可(Authorization)の仕組みであり、OpenID ConnectはOAuthを拡張して認証(Authentication)を提供する仕組みである。
---
✅ これで OAuthをテーマとした10問セット が完成しました。
👉 次の展開としては、午後Ⅰ形式(短文解析+穴埋め中心)や午後Ⅱ形式(OAuthを使ったWebサービス認証シナリオ解析問題)を作りますか?
コメント
コメントを投稿