情報処理安全確保支援士試験 情報処理安全確保支援士試験 平成29年度春期 午前Ⅱ14: 特定の利用者が所有するリソースが,Web サービス A 上にある。OAuth 2.0 において,その利用者の認可の下,Web サービス B からそのリソースへの

情報処理安全確保支援士試験 平成29年度春期 午前Ⅱ
Q 1414 / 25
特定の利用者が所有するリソースが,Web サービス A 上にある。OAuth 2.0 において,その利用者の認可の下,Web サービス B からそのリソースへの限定されたアクセスを可能にするときのプロトコルの動作はどれか。

解説

情報処理安全確保支援士試験 平成29年度春期 午前Ⅱ 問14「特定の利用者が所有するリソースが,Web サービス A 上にある。OAuth 2…」の正解と解説です。情報処理安全確保支援士試験の「認可」分野の過去問で、各選択肢の正誤も解説付きで確認できます。

正解

. Web サービス A が,アクセストークンを発行する。

問題の解説

OAuth 2.0では、リソースを保持しトークンを発行するのは認可サーバ/リソースを提供する側のサービスA。利用者の認可の下、サービスBはサービスAが発行したアクセストークンを使って限定的にリソースへアクセスする。よってWebサービスA(認可サーバ)がトークンを発行するアが正解。OAuthはトークンによる認可の委譲であり、証明書を送り合う方式ではない。

選択肢ごとの解説

  • リソースを持つ側のWebサービスAが利用者の認可に基づきアクセストークンを発行する点が正解。
  • OAuthはトークンで認可を委譲する仕組みで、利用者の証明書を送り合う方式ではない。
  • トークンを発行するのは認可サーバ側のサービスAであり、要求側のBが発行するのではない。
  • 証明書を送付する動作はOAuthのフローに含まれず、誤り。

情報処理安全確保支援士試験 平成29年度春期 午前Ⅱ の過去問一覧に戻る・問14

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード