xaker

После OAuth. Разбираем атаки на OpenID Connect

  • пятница, 4 октября 2024 г. в 00:00:21
https://xakep.ru/2024/10/03/openid-connect/
Для подписчиков
Протокол OpenID Connect — это наследник OAuth. Поскольку у OAuth есть множество проблем, в том числе с безопасностью, ему на смену приходит более совершенный вариант. Но и он при неправильном обращении может оставлять лазейку для злоумышленников. В этой статье мы разберем такие проблемы в OpenID Connect и покажем их на примере лабы PortSwigger.