資格暗記無料で始める

OAuth 2.0とは?

OAuth 2.0とは、利用者のIDとパスワードを渡すことなく、第三者のアプリケーションへリソースへのアクセス権限だけを委譲するための認可の枠組み。認可サーバが発行するアクセストークンを用い、権限の範囲(スコープ)と有効期限を限定して与えられる。

おーおーすにーてんぜろ

高度試験・午前I(全区分共通)の頻出用語/午前I(全区分共通)


OAuth 2.0の意味

利用者のIDとパスワードを渡すことなく、第三者のアプリケーションへリソースへのアクセス権限だけを委譲するための認可の枠組み。認可サーバが発行するアクセストークンを用い、権限の範囲(スコープ)と有効期限を限定して与えられる。

OAuth 2.0の具体例

家計簿アプリに口座情報の参照権限だけを与える、外部サービスにカレンダーの読取りだけを許す、といった連携で使う。権限を取り消したいときは、利用者が認可サーバ側でトークンを失効させればアプリ側の設定に触れずに済む。

OAuth 2.0は試験でどう引っ掛けられる?

OAuthは認可の仕様であって認証の仕様ではない。「OAuthでログイン」を成立させるには認証結果を扱うOpenID Connectの層が必要で、アクセストークンを本人確認の証拠として使う実装は脆弱になる。

OAuth 2.0と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。