1742160081
2025-03-16 21:09:00
以前は、フォローしていました スパイ、CountryCの秘密のエージェント、侵入を試みる 機関B1 組織Bの下でアクセスする前に、 ゲートキーパー (B1のセキュリティシステム)スパイは介して認証する必要がありました 認証機関G(Google Oauth Server)。
で PKCEメカニズム、スパイは正常に取得しました 承認コード(t) そしてそれを使用しました – 一緒に P1(コード検証剤) – を取得する アクセストークン。その間、 ハッカー Spyの承認コードを盗もうとしましたが PKCE保護は攻撃を阻止しました。
ただし、B1への入場は始まりに過ぎませんでした。今、スパイはナビゲートする必要があります B1の内部セキュリティ、彼のGoogleが発行したように アクセストークンだけでは十分ではありません B1の分類データにアクセスするには…
GateKeeperの新しいセキュリティレイヤー
SpyはB1機関に戻ります Googleアクセストークン、最終的に入ることを期待しています。しかし、 ゲートキーパーは再び彼を止めます。
ゲートキーパーは言う:
#SSOOAUTH #PKCEJWTセキュア認証