redirect_uri パラメーター(OAuth 2.0 における重要要素)に関するネットワークスペシャリスト試験
承知しました ✅ では redirect_uri パラメーター(OAuth 2.0 における重要要素)をテーマに、以下の3区分で問題を構成します。 択一式問題(午前Ⅱ形式)10問 午後Ⅰ形式問題(短文解析・穴埋め)10問 午後Ⅱ形式問題(シナリオ型)10問 各問に 解答・解説 を付与 --- 1. 択一式問題(午前Ⅱ形式・10問) 問題1 redirect_uri パラメーターの主な役割はどれか。 A. 認可サーバへのログイン情報を渡す B. アクセストークンを格納するDBを指定する C. 認可後にユーザエージェントをリダイレクトする先を指定する D. クライアントIDを暗号化する 解答 C 解説 redirect_uri は認可サーバからリソース所有者をリダイレクトする先URL。 --- 問題2 redirect_uri の値はどの段階で登録されるべきか。 A. 認可リクエスト送信時 B. クライアント登録時 C. トークン発行時 D. リソースアクセス時 解答 B 解説 OAuthではクライアント登録時に安全なredirect_uriを登録する。 --- 問題3 redirect_uri における不一致が発生した場合の標準動作はどれか。 A. 最も近いURLに自動修正 B. エラーを返す C. デフォルトのトップページに戻す D. 無条件でトークンを発行 解答 B 解説 登録済みと完全一致しなければエラー。 --- 問題4 redirect_uri 攻撃により懸念されるリスクはどれか。 A. セッションハイジャック B. アクセストークンの漏洩 C. SQLインジェクション D. DNSキャッシュポイズニング 解答 B 解説 不正なリダイレクト先にトークンが送られる危険。 --- 問題5 redirect_uri の検証において必須とされるのはどれか。 A. 完全一致(Exact Match) B. 部分一致(Prefix Match) C. ドメインレベルの一致のみ D. スキームを無視 解答 A 解説 OAuth 2.0では完全一致が原則。 --- 問題6 redirect_uri によるオープンリダイレクタ脆弱性を防ぐための対策はどれか。 A. redirect_uri を常に動的に決定する B. 登録済みリストと照合する C. リダイレクト先を...