投稿

ラベル(OAuth)が付いた投稿を表示しています

OAuthに関するネットワークスペシャリスト試験

 承知しました ✅ ここでは OAuth をテーマにしたネットワークスペシャリスト試験向け問題を 10問 作成します。 OAuth 2.0 を中心に、認証と認可の違い、フロー(Authorization Code, Implicit, Client Credentials, Resource Owner Password)、セキュリティ注意点などを網羅します。 --- OAuth をテーマとした問題(10問) --- ■ 問題1(択一) OAuthの主な目的はどれか。 A. ユーザのパスワードを共有するための仕組み B. アクセス権限を委譲する仕組み C. ネットワーク経路を暗号化する仕組み D. 認証局を管理する仕組み 正解:B 解説:OAuthはリソース所有者の認証情報を直接渡さずに、第三者アプリにアクセス権限を委譲する。 --- ■ 問題2(穴埋め) OAuth 2.0において、認可を担うサーバは ________ と呼ばれる。 → 解答:認可サーバ(Authorization Server) --- ■ 問題3(穴埋め) OAuth 2.0における、リソース所有者に代わってAPIにアクセスするアプリケーションは ________ と呼ばれる。 → 解答:クライアント --- ■ 問題4(誤文訂正) 「OAuthはユーザのパスワードをアプリケーションに直接渡すことで権限委譲を行う。」 → 正しくは:OAuthではアクセストークンを利用し、パスワードを直接共有せずに権限を委譲する。 --- ■ 問題5(択一) OAuthのAuthorization Codeフローの特徴として正しいものはどれか。 A. クライアントに直接パスワードを渡す B. 認可サーバからコードを受け取り、トークンに交換する C. パスワードをハッシュ化して送信する D. トークンを事前に固定値として配布する 正解:B --- ■ 問題6(短文解析) OAuthでアクセストークンが短期間の有効期限を持つ理由を簡潔に述べよ。 解答例:不正利用時の影響を最小限に抑えるため。トークンが流出してもすぐに無効になることでリスクを軽減できる。 --- ■ 問題7(択一) OAuth 2.0で、クライアントが自分自身の資格情報でリソースにアクセスするフローはどれか。 A. Authorization...